近日,任天堂发布安全公告,披露初代Nintendo Switch存在一处二维码功能安全漏洞,存在主机信息泄露、被植入非法代码的安全隐患。官方建议受影响设备用户尽快将系统升级至23.0.0版本,修补安全隐患。
根据9月10日官方公布的文件,该漏洞集中存在于两项常用功能场景。分别是相册“发送到智能手机”的内容传输功能,以及《马力欧卡丁车实况:家庭赛车场》的赛车使用功能,两项场景均会在屏幕展示二维码,存在被利用的风险。
该漏洞利用条件较为局限,需恶意第三方近距离读取设备屏幕二维码才可触发。日常使用中,只要避免二维码被他人捕捉读取,就能规避风险。若防护不当,攻击者可借机窃取主机数据,或是运行非法程序破坏设备安全。
本次安全问题仅针对系统版本低于23.0.0的初代Switch设备,全新的Nintendo Switch 2硬件架构不同,不存在此次信息泄露与代码植入的相关风险,无需进行专项修复更新。
用户可通过主机HOME菜单的设置与主机界面,查看系统版本并完成升级。针对暂时无法更新的设备,官方建议使用相关功能时遮挡二维码,不连接陌生设备,最大限度保障主机使用安全。
0