任天堂向初代 Switch 推送了 23.0.0 固件更新,修复了二维码传输流程中的一个安全漏洞,并提醒玩家尽快升级。
据科技媒体 Android Headline 报道,这个漏洞只影响初代 Switch。初代 Switch 需要用户扫描主机屏幕上的二维码,才能把游戏截图和游戏片段传到手机,再分享到社交媒体或短信。问题出在主机扫描、连接和传输内容时对通信数据的处理上。攻击者一旦利用这个缺陷,就可能让主机执行未经授权的代码,并读取其中存储的潜在敏感信息。
攻击条件方面,该问题被描述为“近距离远程攻击”。攻击者不用拿到主机或拆开主机,但必须待在目标 Switch 附近,并能对二维码传输流程进行扫描或交互,因此无法通过互联网远程大规模攻击。
如果漏洞被成功利用,攻击者可以在目标 Switch 上运行未经授权的代码、获取主机中保存的潜在敏感信息,还会影响通过二维码向手机分享截图和游戏片段的传输流程。第二代 Switch 不用二维码把图像传到手机,所以不受这个漏洞影响。
任天堂上周已经推送了相关补丁,并提醒玩家尽快升级到最新的 23.0.0 版本。



