Mario Kart 7 besonders betroffen

Kritische Sicherheitslücke in mehreren Nintendo-Titeln entdeckt

Switch WiiU 3DS
Bild von AlexCartman
AlexCartman 22087 EXP - 20 Gold-Gamer,R7,S6,A4,J8
Alter Haudegen: Ist seit mindestens 10 Jahren bei GG.de registriertDieser User war an Weihnachten 2022 unter den Top 100 der SpenderGold-Gamer: Hat den GamersGlobal-Rang 20 erreichtDebattierer: Hat 5000 EXP durch Comments erhaltenVielschreiber-Azubi: Hat mindestens 50 veröffentlichte News geschriebenTop-News-Schreiber: Hat mindestens 5 Top-News geschriebenAzubi-Redigierer: Hat 100 EXP beim Verbessern fremder News verdientStar: Hat 1000 Kudos für eigene News/Artikel erhaltenDiskutierer: Hat 1000 EXP durch Comments erhaltenGold-Jäger: Hat Stufe 11 der Jäger-Klasse erreichtVielspieler: Hat 250 Spiele in seine Sammlung eingetragenVorbild: Hat mindestens 100 Kudos erhalten

6. März 2023 - 10:15 — vor 1 Jahr zuletzt aktualisiert
Dieser Inhalt wäre ohne die Premium-User nicht finanzierbar. Doch wir brauchen dringend mehr Unterstützer: Hilf auch du mit!
Mario Kart 7 ab 59,99 € bei Amazon.de kaufen.

Nintendo hat in den vergangenen Monaten eine kritische Sicherheitslücke in einigen ihrer älteren Titel gestopft. Das berichtet das Onlineportal Nintendo World Report. Um Opfer der Sicherheitslücke zu werden, reicht offenbar einfaches Onlinespielen aus.

Der so genannte "ENLBufferPwn"-Exploit , der mit 9.8 / 10 (Critical) auf der Skala des Common Vulnerability Scoring System (CVSS) eingestuft wurde, erlaubt es in älteren Nintendo-Spielen wie Mario Kart 7, die Konsole durch einen Angreifer vollständig zu übernehmen. Dabei können auf dem System vorhandene Bezahlinformationen wie Kreditkartendaten ausgelesen werden, oder der Angreifer nutzt Kamera und Mikrofon von 3DS und WiiU zum Aufzeichnen von Video- und Audiodaten. Betroffene Spiele enthalten offenbar kein Limit für übertragene Daten. Diese Übertragungsfunktion ist eigentlich nur für kleine Datenmengen wie beispielsweise das eigene Mii gedacht, aber mangels Limit können nach einer Übernahme so viele Daten übertragen werden, wie der Angreifer möchte, ohne dass der Nutzer selbst das mitbekommt. Der Twitteruser PabloMK7 veröffentlichte ein Video, in dem der rechts zu sehende 3DS von dem linken 3DS aus übernommen wird.

In der auf Github.com veröffentlichten Sicherheitswarnung sind folgende Spiele aufgeführt:

  • 3DS: Mario Kart 7
  • Wii U: Splatoon, Mario Kart 8
  • Switch: Mario Kart 8 Deluxe, ARMS, Splatoon 2 / 3, Super Mario Maker 2, Animal Crossing - New Horizons, Nintendo Switch Sports

Für Mario Kart 7 wurde inzwischen ein Patch auf Version 1.2 veröffentlicht (das erste Update seit über einem Jahrzehnt), und auf der Switch wurden betroffene Spiele entweder im Rahmen anderer Updates oder speziell zum Stopfen des Lecks geflickt. Auf der WiiU scheint sich hingegen noch nichts getan zu haben. Da auf dem 3DS Patches speziell aus dem eShop heruntergeladen werden müssen, könnte es durchaus sein, dass eventuell noch bestehende Sicherheitslücken in anderen Spielen aufgrund der Abschaltung des eShops Ende März gar nicht mehr gestopft werden können. Zumindest für Mario Kart 7 besteht daher akuter Handlungsbedarf.

Video:

invincible warrior 15 Kenner - 3246 - 6. März 2023 - 10:39 #

Ahh, ich dachte, da wäre ein neuer Major Exploit gefunden. Der ENLBufferPwn ist bekannt seit Dezember.
Davor hatte man sich schon gewundert, wieso Mario Kart 7 überhaupt ein Update bekommt. Wieso die WiiU Spiele nicht upgedatet wurden, kann natürlich nur spekuliert werden, aber Nintendo wird ja sicherlich die Spielerzahlen kennen. Der Anteil wird wohl so verschwindend gering sein, dass sie sich gegen Updates entschieden haben.
Da es aber eine doch recht vitale Moddingszene für die Nintendokonsolen gibt, wurden inoffizielle Patches für Splatoon und Mario Kart 8 veröffentlicht (https://github.com/PretendoNetwork/rce_patches/releases/). Falls andere bekannt werden würden, würden die sicherlich auch so gepatcht. Da WiiU und 3DS Hacks an sich ja so bequem zu installieren sind, würde ich das auch für die Systeme als vernachlässigbares Problem sehen.

AlexCartman 20 Gold-Gamer - 22087 - 6. März 2023 - 13:41 #

Das mit Dezember stimmt. Ich selbst bin aber gerade erst darüber gestolpert und dachte mir, da der 3DS-eShop Ende März abgeschaltet wird, ist es nochmal eine News wert. Wobei niemand weiß, ob Patches nicht auch weiter geladen werden können wie gekaufte Titel.

Wunderheiler 21 AAA-Gamer - 30620 - 7. März 2023 - 11:53 #

Niemand weiß? Es wurde doch klar kommuniziert dass nur das “Kaufen” abgeschaltet wird.

“Das erneute Herunterladen von Spielen, DLC und Software-Updates sowie das Online-Spiel auf Wii U-Konsolen und Nintendo 3DS-Systemen wird auch nach 27. März 2023 und in absehbarer Zukunft weiterhin möglich sein.”

AlexCartman 20 Gold-Gamer - 22087 - 7. März 2023 - 17:04 #

Schaun mer mal. Online ist nicht wirklich Nintendos Kernkompetenz.

Wunderheiler 21 AAA-Gamer - 30620 - 8. März 2023 - 10:55 #

Mag sein, aber immerhin kann man DSi oder Wii Titel immernoch runterladen. Microsoft (Games for Windows Live, nicht mehr runterladbar) oder Sony (Hunderte verkaufter Lizenzen aus dem PlayStation Store einfach entfernt), sind was das angeht ja dann scheinbar die Kernkompetent in Sachen Online…

Hyperbolic 21 AAA-Gamer - P - 25238 - 7. März 2023 - 19:30 #

Zumindest auf dem 3DS muss man das Mario Kart 7 Update aus dem EShop besorgen (ok, der Wii Eshop war letztes Jahr auch noch an und man konnte sich ein paar Sachen runter laden).
WiiU Updates würden theoretisch automatisch beim starten des Titels runtergeladen.

Wunderheiler 21 AAA-Gamer - 30620 - 8. März 2023 - 10:56 #

Ja, aber der eShop bleibt ja online. Nur kann man halt keine Sachen mehr kaufen. Downloads sind ja, wie auch bei Wii und DSi, weiterhin möglich.

Desotho 18 Doppel-Voter - 9438 - 6. März 2023 - 11:01 #

Erpressung mit Penisbildern die über eine 3DS Kamera gemacht wurden.

Niemand wird je sicher sagen können, ob es ein überfahrener Iltis oder ein Geschlechtsteil war.

Hyperbolic 21 AAA-Gamer - P - 25238 - 6. März 2023 - 13:35 #

immerhin in 3D

mario128 (unregistriert) 6. März 2023 - 18:41 #

RTX on?

Flooraimer 15 Kenner - P - 3456 - 6. März 2023 - 12:55 #

Danke für die Warnung.

TheRaffer 23 Langzeituser - P - 40327 - 6. März 2023 - 13:44 #

Ich bewundere ja ehrlich die Kreativität der Hacker. Wenn die mit dem Hirnschmalz sinnvolle Dinge tun würden...

Faerwynn 20 Gold-Gamer - P - 20286 - 6. März 2023 - 15:02 #

Sicherheitslücken finden und veröffentlichen, so dass Menschen nicht davon beeinträchtigt werden, ist für dich nicht sinnvoll? Und außerdem: Kommentare auf Spieleseiten posten ist auch nicht sinnvoll, und wir machen es trotzdem. ;)

TheRaffer 23 Langzeituser - P - 40327 - 6. März 2023 - 15:50 #

Ich bezog mich eher auf den kriminell tätiger Hacker. Nicht die Leute, die damit den Schutz anderer vor Sicherheitslücken im Sinn haben.

Faerwynn 20 Gold-Gamer - P - 20286 - 6. März 2023 - 16:42 #

Um die geht es hier aber nicht, die hätten das nicht veröffentlicht und dann gäbe es diese News nicht. :)

TheRaffer 23 Langzeituser - P - 40327 - 6. März 2023 - 18:22 #

Nun gut. Habe ich in meinem Aufsatz wohl das Thema verfehlt. :)

Golmo (unregistriert) 6. März 2023 - 15:05 #

Das ist so wie wenn ein kleines Stück Zaun in der Wüste fehlt.

vgamer85 (unregistriert) 6. März 2023 - 17:43 #

Oder eine Ameise stolpert über einen klitzekleinen Sandkorn.

zuendy 16 Übertalent - 4547 - 6. März 2023 - 23:56 #

Für dich klitzekleine, oder für die Ameise?

Hyperbolic 21 AAA-Gamer - P - 25238 - 6. März 2023 - 18:07 #

Habe jetzt tatsächlich Mario Kart auf meinem 2DS geupdated.

vgamer85 (unregistriert) 6. März 2023 - 18:15 #

Ab welchem DS kann man ins Internet und Updates durchführen?Hab nen standard DS. Glaub da kann man nicht ins Internet.

AlexCartman 20 Gold-Gamer - 22087 - 6. März 2023 - 18:29 #

Erst ab dem 2DS/3DS.

vgamer85 (unregistriert) 6. März 2023 - 18:41 #

Ah interessant. Wenn es noch einen Shop gibt, umso besser. Danke

Hyperbolic 21 AAA-Gamer - P - 25238 - 6. März 2023 - 18:47 #

Mario Kart 7 gibt es für die 3DS/2DS Familie und die können alle ins Internet. Mit Online Gaming, EShop (der am 27.3.23 - also in 3 Wochen schliesst) und allem Pi Pa Po. Es gab auch eine YouTube App dafür die sogar 3D Inhalte angezeigt hat.

Green Yoshi 22 Motivator - P - 36262 - 6. März 2023 - 18:41 #

Ab dem DSi.

vgamer85 (unregistriert) 6. März 2023 - 18:44 #

DSi?Nie gehört, mal googlen. Danke.

AlexCartman 20 Gold-Gamer - 22087 - 6. März 2023 - 19:06 #

Stimmt, der konnte das auch schon, aber da gab es keinen vollwertigen Shop, oder? Ich habe selbst nur den normalen DS bzw. DS lite.

Green Yoshi 22 Motivator - P - 36262 - 6. März 2023 - 20:41 #

Doch, gab einen DSi Shop, in dem es DSiWare gab:
https://de.wikipedia.org/wiki/DSiWare

AlexCartman 20 Gold-Gamer - 22087 - 6. März 2023 - 21:13 #

Naja, aber vollwertig war der nicht. Es gab nur spezielle DSi-Ware, aber nicht auch die Spiele, die auf DS-Modul erschienen.

Green Yoshi 22 Motivator - P - 36262 - 6. März 2023 - 21:19 #

Das war bei PS3 und Xbox 360 aber am Anfang nicht anders. War halt auch eine andere Zeit.

Hermann Nasenweier 21 AAA-Gamer - P - 26396 - 7. März 2023 - 1:57 #

Der DS kann aber Spiele über Wireless, damit müsste er doch auch anfällig sein. Oder ist die Lücke nur bei WLan Verbindungen?

Edit: Den Nintendo Browser gabs schon für den DS. Der DS kann also schon Wlan. Hab grad die Verpackung rausgesucht.