IT之家 9 月 15 日消息,科技媒体 Android Headline 昨日(9 月 14 日)发布博文,报道称任天堂已提醒初代 Switch 游戏掌机玩家,尽快升级 23.0.0 固件更新,已整合二维码漏洞修复补丁。
IT之家援引博文介绍,本次二维码漏洞影响初代 Switch,而第二代 Switch 不使用二维码将图像传输至手机,因此不受该漏洞影响。
初代 Switch 系列需要用户扫描主机屏幕上的二维码,才能把游戏截图和游戏片段传至手机,再分享到社交媒体或短信。问题在于主机扫描、连接和传输内容时,对通信数据的处理存在缺陷。攻击者若能利用该缺陷,可能让主机执行未经授权的代码,并读取其中存储的潜在敏感信息。
攻击条件方面,该问题被描述为“近距离远程攻击”(Proximity-Based Remote Attack)。攻击者不必拿到主机或拆开主机,但必须处在目标 Switch 附近,并能对二维码传输流程实施扫描或交互,因此不能通过互联网远程大规模攻击。
在影响方面,如果漏洞被成功利用,攻击者可以在目标 Switch 上运行未经授权的代码、获取主机中保存的“潜在敏感信息”,以及影响通过二维码向手机分享截图、游戏片段的传输流程。
任天堂已经于上周推送相关补丁,并敦促用户尽快升级到最新 23.0.0 版本。
