Smealum acaba de publicar en twitter un nuevo video corriendo código en una 3DS versión 6.1 a través de un nuevo exploit. Al parecer el exploit modo usuario es el mismo que se usa en versiones 4.X lo que significa que un nuevo kernel exploit fue encontrado:
::video::
[There is a video that cannot be displayed in this feed. Visit the blog entry to see the video.]
Más información tomada de su blog y traducida:
Que es, que no es
Si has leído mis articulos relacionados con el hackeo de 3DS, recordarás que para hackear la consola es necesario “encadenar” varios exploits. El hack más usado se basa en dos exploits totalmente distintos: El exploit MSET del perfil de usuario DS (que nos da posibilidad de ejecutar ROPs de ARM11) junto a una vulnerabilidad en el firmware que nos permite ejecutar código ARM9. Esta última vulnerabilidad fue arreglada en la versión de firmware 5.0; es aquí donde ssspwn entra en acción, este reemplaza el exploit de firmware que teníamos en 4.5 para permitirnos ejecutar código en versiones 6.x.
¿Qué significa esto? Los exploits están separados, que el exploit MSET haya sido arreglado en el firmware 7.0 no significa que también lo haya sido ssspwn. Así es, Nintendo aún debe encontrar ssspwn. Lo que significa que podríamos conseguir ejecutar código en los últimos firmware si encontramos un nuevo punto de entrada (para reemplazar el exploit del perfíl de DS). Ese es elpróximo paso..
Publicar o no publicar
Hablando en general, el motivo que me impide a mi y a otros publicar exploits funcionales es el hecho de que podrían ser usados para la piratería. Afortunadamente este no es el caso, ya que ssspwn por si solo no puede perimitir eso. Así es, ssspwn nos da lo necesario para poder correr homebrew pero no “rompe” lo suficiente el sistema para permitir a nadie hacer lo que sea.
Se estarán preguntando por qué no publiqué ningún enlace de descarga aún. El motivo es que, como mencioné antes, ssspwn todavía debe ser encontrado y arreglado por Nintendo. Sería tonto publicarlo ahora sabiendo que podríamos usarlo en 7.x y posiblemente en 8.x con un poco de trabajo.Plan de acción
Si bien pienso que es una mala idea publicarlo ahora, creo que sería una buena idea compartirlo con desarrolladores que posean consolas en 4.5~6.3 para poder trabajar en herramientas de desarrollo para 3DS. Hemos estado haciendo progresos tremendos pero podríamos hacer mejores progresos con la ayuda de más desarrolladores talentosos.
Por eso quiero compartir esto con todos los desarrolladores de confianza posibles para dejar las cosas listas para un futuro release.
Aún no tengo herramientas amigables para los desarrolladores, pero le haré saber a todos cuando lo haga.Otros pensamientos
Esto es, en mi opinión, el mejor camino a seguir para lograr una scene de 3DS accesible. Eso significa que desafortunadamente el número de desarrolladores con el que compartiré ssspwn va a ser limitado para evitar filtraciones.
Recomendamos que los usuarios que aún están en versiones 6.X y quieran correr homebrew en un futuro esperen un poco más a que smealum publique su CFW
Fuente > smea’s devblog | rambling about my past, present and future endeavours
Noticia creada en el foro por GUIDOBOT.