Nintendo a publié aujourd’hui un nouvel avis de sécurité concernant une faille affectant la Nintendo Switch. Cette vulnérabilité pourrait permettre à un tiers malveillant d’exécuter du code non autorisé sur la console ou d’obtenir certaines informations stockées sur le système, et ce à distance, par simple proximité.
Une attaque limitée mais réelle via le scan d’un QR code
Le vecteur d’attaque décrit par Nintendo est assez spécifique. En effet, pour exploiter cette faille, l’attaquant doit scanner directement le QR code affiché à l’écran de la console (ou sur le téléviseur) lorsque l’utilisateur utilise la fonction « Envoyer vers un smartphone » dans l’Album, ou lorsqu’il utilise un kart pour jouer à Mario Kart Live: Home Circuit. Si le QR code n’est pas scanné, aucune infection n’est possible.
Si le code est scanné, l’attaquant pourrait alors exécuter du code non autorisé sur la Nintendo Switch ou obtenir des informations enregistrées sur la console. Nintendo précise que les consoles concernées sont celles dont le firmware est antérieur à la version 23.0.0. La Nintendo Switch 2 n’est pas affectée par cette vulnérabilité pour ce qui est de l’obtention d’informations sur la console.
Mesures préventives et correctif
Pour se protéger, Nintendo recommande de mettre à jour sa console vers la version 23.0.0 du logiciel système. Pour vérifier la version actuelle, il suffit d’aller dans les Paramètres de la console, puis dans la section Système. La mise à jour peut être effectuée depuis ce même menu.
Si la mise à jour ne peut pas être effectuée immédiatement, Nintendo conseille de prendre des précautions lors de l’utilisation de la fonction « Envoyer vers un smartphone » ou de Mario Kart Live: Home Circuit : s’assurer que personne ne peut scanner le QR code affiché, et éviter d’utiliser un appareil intelligent ou un kart autre que le sien.
Cette alerte intervient alors qu’une importante mise à jour a récemment été déployée sur la Nintendo Switch 2, ajoutant de nombreuses fonctionnalités.

