Kép: Nintendo
A Nintendo csütörtöktől mindkét játékot offline állapotba hozta, amikor közleményt adott ki, hogy sebezhetőséget fedezett fel bennük. Úgy gondolják, hogy a kizsákmányolás lehetővé teheti, hogy valaki átvegye egy másik konzolját, egyszerűen azáltal, hogy online játszik ellene. A Nintendo azt nyilatkozta, hogy még nem tudja, hogy mikor kezdi újra az online játék funkcióit. Bár a Wii U nem lehetett a Nintendo legnagyobb eladója, a Mario Kart 8-ból és a Splatoonból is több millió példány kelt el.
Nintendo Nyilatkozat:
„Ez a hálózati szolgáltatás jelenleg nem érhető el egy biztonsági rés javításához szükséges sürgős karbantartás miatt az online játékhoz.
Még nincs információnk arról, hogy mikor lehet visszaállítani a hálózati szolgáltatásokat. Elnézést kérünk az esetleges kellemetlenségekért.“
VGC jelentése szerint a Nintendo valószínűleg az ENLBufferPwn nevű kizsákmányolás megszüntetésén dolgozik. A Nintendo ismert adatbányásza, az OatmealDome közösségi oldalukon közzétette a kizsákmányolást, és kifejtette, hogy korábban a Mario Kart 7-ből és számos más játékból kijavították a Nintendo Switchre és a 3DS-re, de ezekre a játékokra nem.
A biztonsági rés szinte biztosan az ENLBufferPwn, amely lehetővé teheti a támadók számára, hogy átvegyék a konzol uralmát azáltal, hogy online csatlakoznak hozzájuk.
Ez a kizsákmányolás a Nintendo számos játékát érintette a Switchen, a Mario Kart 7-tel együtt a 3DS-en.https://t.co/GWR6alQVy4
– OatmealDome (@OatmealDome) 2023. március 3.
A támadók ellenőrzése olyan alapos, hogy potenciálisan kényszerítse az áldozat konzolját egyéni firmware telepítésére. Ezt követően a támadó lényegében teljes ellenőrzést gyakorol a konzol felett, és ellophatja a rajta lévő összes adatot, valamint vezérelheti az eszköz kameráit és mikrofonjait. Jelenleg nem tudni, hogy a Mario Kart 8 és a Splatoon online játéka mikor indul újra.
Reméljük, hogy a 2023-as év jobb év lesz a Nintendo számára a biztonság szempontjából, és ez nem egy sor olyan eset kezdete, mint ami 2020-ban történt, amikor a cégadatok állítólag többször is veszélybe kerültek. Ezekben az esetekben a korábbi hardverspecifikációk részletei, valamint több mint 300 000 felhasználói fiók adatai kiszivárogtak.
Csatlakozzon ehhez a bejegyzéshez a fórumunkon…