Проблемы безопасности в старых играх Nintendo подробно описаны в отчете об уязвимостях

Отчет об уязвимости от Отчет Nintendo World утверждали, что какие-то новые и старые Нинтендо игры, в том числе Марио Карт 7 , Пересечение животных: новые горизонты , и Взвод были обнаружены проблемы с безопасностью, которые можно использовать, просто играя в них онлайн.

Эксплойт, который позволяет третьей стороне завладеть оборудованием и получить доступ к сохраненной платежной информации, а также к камерам и микрофонам на геймпадах 3DS и Wii U для захвата видео и аудио, как сообщается, был обнаружен в основном в старых играх Nintendo, начиная с Марио. Карт 7 который недавно получил свое первое обновление за десятилетие . Для тех, кто не знает, Nintendo обновляет некоторые из своих старых игр, чтобы устранить потенциальные проблемы или эксплойты, которые могут быть переданы в суд. В новом отчете было доказано, что обновления связаны с эксплойтом под названием «ENLBufferPwn», который имеет рейтинг 98/10 в Общей системе оценки уязвимостей.

В Nintendo World Report также отмечается, что уязвимость использует атаку «переполнения буфера», а это означает, что отсутствие ограничения на объем данных, отправляемых в игровом сеансе, может привести к тому, что эксплойт полностью захватит систему. Более того, все эти вещи могли происходить в фоновом режиме без видимого обнаружения со стороны игроков. Следует отметить, что отсутствие обновлений для игр Wii U может привести к уязвимости и множественным утечкам данных игроков.

«Nintendo была уведомлена об уязвимости обнаружившими сторонами до ее раскрытия через программу вознаграждения за обнаружение ошибок, которая позволила запрограммировать существующие исправления». — говорится в отчете. Список игр, которые могут быть затронуты эксплойтом, выглядит следующим образом:

  • Марио Карт 7
  • Взвод
  • Марио Карт 8
  • Марио Карт 8 Делюкс
  • АРМС
  • Взвод 2
  • Взвод 3
  • Супер Марио Мейкер 2
  • Пересечение животных: новые горизонты
  • Nintendo Switch Sports

В настоящее время от Nintendo нет официального сообщения о том, как будет решаться эксплойт, хотя компания исправила многочисленные последние выпуски, чтобы исправить проблемы с конфиденциальностью, которые могли поставить владельца платформы в горячую воду.


Комментарии
Кликните на изображение чтобы обновить код, если он неразборчив