Nintendo Switch : un pirate peut contrôler votre console à distance, téléchargez vite la mise à jour !

Nintendo vient de corriger en toute discrétion une faille de sécurité critique dans plusieurs jeux disponibles sur Switch, 3DS et Wii U. Cette vulnérabilité gravissime permettait à un pirate d'exécuter du code arbitraire sur une console. Il suffisait pour cela de jouer en ligne avec la victime.

switch piratage correctif
Crédits : 123RF

Alors que l'édition spéciale Zelda Tears of The Kingdom de la Switch vient tout juste de fuiter sur la toile, nous venons d'apprendre l'existence d'une faille de sécurité gravissime repérée sur plusieurs jeux cultes du constructeur.

Cette vulnérabilité, baptisée ENLBufferPwn, a été découverte dans plusieurs titres Switch, 3DS et Wii U par les hackers PabloMK7, Rambo6Glaz et FishGuy6564. Avant de rentrer dans le détail, précisons que Nintendo a corrigé cet exploit dans Mario Kart 8 Deluxe, Animal Crossing : New Horizons, ARMS, Splatoon 2 et Super Mario Maker 2. 

Splatoon 3, Mario Kart 8 mais Mario Kart 7 font également partie des titres concernés. Si vous vous demandez pourquoi Mario Kart 7 a reçu une mise à jour après tant d'années, en voilà la raison. Comme l'explique PabloMK7 dans un thread sur Twitter, cette vulnérabilité permettait “une fois combinée avec d'autres failles de l'OS” à un attaquant de prendre le contrôle total de la console de la victime, ce afin “de voler des informations sensibles ou de prendre des enregistrements vidéo et audio”. 

A lire également : La Nintendo Switch est désormais plus respectueuse de l’environnement, voici comment

Pour ce faire, il suffisait que le pirate se débrouille pour jouer en ligne avec/contre sa cible dans l'un des jeux précédemment cités. Face à un telle menace, l'exploit a obtenu une note de gravité de 9,8 sur 10 au CVSS V3 Calculator, le système utilisé pour catégoriser les vulnérabilités selon leur dangerosité.

Selon Pablo MK7, cette faille a été signalée à plusieurs reprises à Nintendo entre 2021 et 2022 via son programme de chasse aux bugs. Le hacker explique d'avoir obtenu une récompense de 1000 dollars pour sa contribution. “Je tiens également à remercier Nintendo de m'avoir donné l'occasion de collaborer à la découverte et à la recherche de cette vulnérabilité, et d'avoir consacré des ressources à sa correction dans les anciens titres. J'espère que ces actions ont contribué à créer un environnement de jeu en ligne plus sûr”, écrit-il sur l'oiseau bleu.

Source : Eurogamer


Réagissez à cet article !

Demandez nos derniers articles !

La dernière mise à jour de Windows 11 corrige un bug critique, installez-la maintenant

Microsoft déploie une mise à jour d’urgence, qui a pour but de corriger un bug important introduit par la mise à jour précédente. Le 26 mars dernier, Microsoft publiait la…

Performant et endurant, le POCO X8 Pro est déjà 35 % moins cher… pour une durée limitée

Le Poco X8 Pro vient à peine de sortir qu’il est déjà 35% moins cher. Grâce à une offre généreuse à durée limitée, ce smartphone performant et endurant passe sous…

Le port Lightning vous manque ? Ce bricoleur fou a créé une coque qui l’ajoute à l’iPhone 17 Pro

Ken Pillonel a encore frappé. Cette fois, l’ingénieur passionné de connectique Apple a ajouté un port Lightning à l’iPhone 17 Pro. En revanche, il a été un poil plus sage…

Le Honor 600 Lite arrive en France : une batterie XXL pour moins de 400 euros

Le Honor 600 Lite est disponible en France. Il se distingue par un capteur photo 108 MP, une batterie à très forte capacité et un design qui monte en gamme….

Fatigué de recevoir des appels téléphoniques avec personne au bout du fil ? On vous explique comment vous protéger de ces spams silencieux

Vous en avez marre de recevoir des spams téléphoniques silencieux ? On vous explique ce qui se cache derrière ces appels sans voix et surtout, comment se protéger efficacement. Si…

Les scientifiques sont formels : ne demandez pas conseil à l’IA après une dispute, elle est trop lèche-bot

Si vous souhaitez vous réconcilier avec un proche après une dispute, vous feriez mieux de ne pas demander conseil à ChatGPT (ou n’importe quel chatbot IA). C’est ce que vient…

IA

Les prix de la RAM DDR5 reculent enfin dans les magasins, mais ce n’est pas encore la fête

Les prix de la RAM DDR5 reculent enfin dans les magasins, et cette fois le mouvement dépasse l’Europe. Une analyse de marché confirme la tendance aux États-Unis et en Chine….

L’Union européenne veut bannir l’usage de l’IA pour ses communications officielles

Alors que les États-Unis ne se gênent plus pour utiliser l’IA générative pour leurs communications officielles, l’Union européenne se pose la question de bannir son usage. Dans notre ère de…

IA

La PS6 portable serait plus performante que la Switch 2 et la Xbox Series S

La future console portable de Sony disposerait de meilleures performances qu’une console de salon actuelle, la Xbox Series S. Sans surprise, elle sera aussi bien supérieure à la Switch 2….

Saturne cache une anomalie magnétique surprenante, et sa lune Encelade en serait la coupable

Saturne cache une anomalie magnétique que les scientifiques peinent à expliquer depuis des années. Six ans de données de la sonde Cassini viennent enfin d’en révéler la cause. Et la…