任天堂确认,初代Nintendo Switch的部分二维码功能存在安全漏洞。受影响设备应尽快将系统更新至23.0.0。
这条消息来自任天堂9月10日公布的文件。文件里点名的风险场景有两个:一个是在相册中通过“发送到智能手机”功能传输内容,另一个是在《马力欧卡丁车实况:家庭赛车场》中使用赛车。这两个场景有个共同点——都会在主机或电视画面上显示二维码。
![]()
漏洞怎么被利用?前提有点苛刻
先看利用条件。这个漏洞需要恶意第三方直接读取画面上的二维码才能触发。换句话说,如果使用时能避免二维码被他人看到,漏洞就不会被利用。
反过来,一旦二维码被读走,攻击者可能借此运行非法代码,或者取得主机保存的信息。注意这里的措辞是“可能”——风险存在,但不是必然发生。
这就带出一个现实问题:什么情况下二维码会暴露给别人?在公共场合用“发送到智能手机”传图,屏幕朝外,旁边的人扫一眼就能拍下来;玩《马力欧卡丁车实况:家庭赛车场》时,电视画面上的二维码同样可能被同屋或路过的人看到。场景不算高频,但也谈不上完全不可能。
受影响的是谁,Switch 2 为什么没事
受影响范围写得很明确:系统版本低于23.0.0的初代Nintendo Switch。
任天堂同时说明,Nintendo Switch 2不存在主机信息因此被获取的风险。这句话没有展开原因,但至少把新机用户从这次事件里摘了出去。
对初代机用户来说,处理方式不复杂。从HOME菜单依次进入“设置”和“主机”,就能查看当前系统版本并执行更新。升级到23.0.0,是官方给出的路径。
暂时升不了级怎么办
如果因为某些原因暂时无法升级,任天堂也给了两条使用建议:
- 使用上述两项功能时,确保二维码不会被第三方读取;
- 不要连接自己的智能手机或赛车以外的设备。
这两条本质上是把风险窗口收窄——既然漏洞的入口是“二维码被看到”,那就从源头上不让它被看到;既然连接对象可能成为攻击路径,那就限制连接范围。
冷静看这件事:一个“条件触发”型漏洞
把正反两边的说法摆在一起,判断会清楚一些。
支持“这事值得重视”的一方,理由在于漏洞确实被官方确认存在,且后果涉及主机信息泄露和非法代码运行,不是无关痛痒的小问题。涉及的两项功能又都是日常可能用到的,尤其是相册传输。
认为“不必过度紧张”的一方,理由同样成立:利用门槛是“恶意第三方直接读取画面二维码”,这意味着攻击者得在物理距离内、在合适的时机看到你的屏幕。远程批量攻击的路径,文件里没有提到。
两边的分歧其实不在漏洞是否存在,而在触发条件有多难满足。任天堂给出的方案也印证了这一点——升级是根治,而在升级之前,避免二维码被读取就能让漏洞无法被利用。
对初代Switch用户来说,动作很简单:看一眼系统版本,低于23.0.0就更新。至于Switch 2用户,这次可以跳过。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.