Проблемы безопасности в старых играх Nintendo подробно описаны в отчете об уязвимостях
Отчет об уязвимости от Отчет Nintendo World утверждали, что какие-то новые и старые Нинтендо игры, в том числе Марио Карт 7 , Пересечение животных: новые горизонты , и Взвод были обнаружены проблемы с безопасностью, которые можно использовать, просто играя в них онлайн.
Эксплойт, который позволяет третьей стороне завладеть оборудованием и получить доступ к сохраненной платежной информации, а также к камерам и микрофонам на геймпадах 3DS и Wii U для захвата видео и аудио, как сообщается, был обнаружен в основном в старых играх Nintendo, начиная с Марио. Карт 7 который недавно получил свое первое обновление за десятилетие . Для тех, кто не знает, Nintendo обновляет некоторые из своих старых игр, чтобы устранить потенциальные проблемы или эксплойты, которые могут быть переданы в суд. В новом отчете было доказано, что обновления связаны с эксплойтом под названием «ENLBufferPwn», который имеет рейтинг 98/10 в Общей системе оценки уязвимостей.
В Nintendo World Report также отмечается, что уязвимость использует атаку «переполнения буфера», а это означает, что отсутствие ограничения на объем данных, отправляемых в игровом сеансе, может привести к тому, что эксплойт полностью захватит систему. Более того, все эти вещи могли происходить в фоновом режиме без видимого обнаружения со стороны игроков. Следует отметить, что отсутствие обновлений для игр Wii U может привести к уязвимости и множественным утечкам данных игроков.
«Nintendo была уведомлена об уязвимости обнаружившими сторонами до ее раскрытия через программу вознаграждения за обнаружение ошибок, которая позволила запрограммировать существующие исправления». — говорится в отчете. Список игр, которые могут быть затронуты эксплойтом, выглядит следующим образом:
- Марио Карт 7
- Взвод
- Марио Карт 8
- Марио Карт 8 Делюкс
- АРМС
- Взвод 2
- Взвод 3
- Супер Марио Мейкер 2
- Пересечение животных: новые горизонты
- Nintendo Switch Sports
В настоящее время от Nintendo нет официального сообщения о том, как будет решаться эксплойт, хотя компания исправила многочисленные последние выпуски, чтобы исправить проблемы с конфиденциальностью, которые могли поставить владельца платформы в горячую воду.