Nintendo ha annunciato la ripresa del gioco online per Mario Kart 8 e Splatoon per Wii U dopo aver iniziato la manutenzione di emergenza nel marzo 2023. Entrambi i giochi torneranno online dal 3 agosto 2023.
I titoli erano stati messi completamente offline dopo che era stata individuata una vulnerabilità potenzialmente grave durante le sessioni di gioco online. Come riportato in precedenza, questa vulnerabilità era probabilmente un exploit noto come “ENLBufferPwn”, che permetteva agli aggressori di accedere alle console delle vittime tramite controllo remoto.
Fortunatamente, con il ritorno online dei giochi da parte di Nintendo, sembra che la vulnerabilità sia stata risolta. Va notato, tuttavia, che se dovessero sorgere ulteriori problemi con il gioco online, Nintendo potrebbe interrompere completamente il servizio (il che sembra comunque inevitabile). Tra gli altri giochi interessati, identificati nel dicembre 2022, ci sono Nintendo Switch Sports, Splatoon 3 e Animal Crossing: New Horizons, ma da allora tutti i problemi sono stati risolti.
L’exploit in sé prevedeva che un aggressore copiasse il cosiddetto payload ROP (Return Oriented Programming) e lo eseguisse da remoto, costringendo così la console vittima a eseguire forzatamente un programma di installazione del firmware personalizzato, consentendo all’aggressore di ottenere accesso immediato a informazioni sensibili. L’operazione veniva completata durante le sessioni online e, secondo una dimostrazione video, poteva essere eseguita in meno di un minuto.
Sebbene il tempo di inattività possa essere stato frustrante per coloro che giocano ancora a Mario Kart 8 e Splatoon online, è senza dubbio preferibile al furto delle informazioni da remoto.