援引博文介绍,本次二维码漏洞影响初代 Switch,而第二代 Switch 不使用二维码将图像传输至手机,因此不受该漏洞影响。
初代 Switch 系列需要用户扫描主机屏幕上的二维码,才能把游戏和游戏片段传至手机,再分享到社交媒体或短信。问题在于主机扫描、连接和传输内容时,对通信数据的处理存在缺陷。攻击者若能利用该缺陷,可能让主机执行未经授权的代码,并读取其中存储的潜在敏感信息。
攻击条件方面,该问题被描述为“近距离远程攻击”。攻击者不必拿到主机或拆开主机,但必须处在目标 Switch 附近,并能对二维码传输流程实施扫描或交互,因此不能通过互联网远程大规模攻击。
在影响方面,如果漏洞被成功利用,攻击者可以在目标 Switch 上运行未经授权的代码、获取主机中保存的“潜在敏感信息”,以及影响通过二维码向手机分享、游戏片段的传输流程。










