Pourquoi WiiConnect24 est-il dangereux ?
CITATION(Carbonyle)
3.4 = 2eme attaque contre le twilight hack, nouvelle EULA (mise a jour automatique sans l'intervention de l'utilisateur), amelioration des vitesses d'acces au lecteur DVD et à la carte SD
version system menu : JAP=384 USA=385 PAL=386
date : 17 novembre 2008
IOS50 v4889
La citation est tirée du topic la wii pour les nuls de Carbonyle.
Comme vous pouvez le constater,
depuis la version 3.4, la Wii peut se mettre à jour SANS L'AUTORISATION de son propriétaire.
Le danger est là.
Si une mise à jour pointe son nez, il suffit ceci pour que votre hack soit
compromis :
- Blacklisting de l'ID de homebrew channel 1.0.8, ID qui nous est actuellement inconnu (.... dans certains logiciels et un truc bizarre dans d'autres) -> provoque la suppression de "the Homebrew Channel"
- Mise à jour du Boot2 en Boot2 V5 -> provoque la suppression de bootmii en boot2
- Comme toute mise à jour : stubage des IOS 249, 250
Et il suffit qu'il trouve un moyen (même si ils doivent passer par deux mises à jour consécutives) de remplacer indéfiniment les IOS au dessus de 200 ou de les blacklister toujours indéfiniment, la wii redevient ENTI?REMENT VIERGE !
Voici un scénario possible :
Mise à jour invisible en 4.3 V3 avec pour changement :
- Système de mise à jour modifié qui permet de réécrire sur les IOS au dessus de 200 même si la version est la même.
La mise à jour est donc vraiment invisible.
Ensuite, une ou deux semaines plus tard pour que la mise à jour aie été appliquée partout, une 4.4 avec pour changements :
- Blacklisting COMPLET des IOS qui sont au dessus de 200 -> plus de cIOS ni bootmii IOS
- Suppression auto de ces IOS à chaque redémarrage. -> plus de cIOS ni bootmii IOS
- Blacklisting de tout les title ID qui ne commencent pas par HA (il n'y a pas d'autres title ID officiels) -> plus d'HBC
- Boot2 V5 -> plus de Bootmii boot2
Vous voyez bien que ce scénario peut survenir du jour au lendemain, je ne peux donc que vous conseiller de désactiver WiiConnect24, au moins pendent la veille.