近日,任天堂發布安全公告,披露初代Nintendo Switch存在一處二維碼功能安全漏洞,存在主機資訊泄露、被植入非法代碼的安全隱患。官方建議受影響設備用戶儘快將系統升級至23.0.0版本,修補安全隱患。
根據9月10日官方公布的文件,該漏洞集中存在於兩項常用功能場景。分別是相冊「發送到智慧型手機」的內容傳輸功能,以及《瑪利歐賽車實況:家庭賽車場》的賽車使用功能,兩項場景均會在螢幕展示二維碼,存在被利用的風險。

該漏洞利用條件較為局限,需惡意第三方近距離讀取設備螢幕二維碼才可觸發。日常使用中,只要避免二維碼被他人捕捉讀取,就能規避風險。若防護不當,攻擊者可藉機竊取主機數據,或是運行非法程序破壞設備安全。
本次安全問題僅針對系統版本低於23.0.0的初代Switch設備,全新的Nintendo Switch 2硬體架構不同,不存在此次資訊泄露與代碼植入的相關風險,無需進行專項修復更新。

用戶可通過主機HOME菜單的設置與主機界面,查看系統版本並完成升級。針對暫時無法更新的設備,官方建議使用相關功能時遮擋二維碼,不連接陌生設備,最大限度保障主機使用安全。






