Компанія Nintendo випустила оновлення прошивки 23.0.0 для оригінальної моделі Nintendo Switch, яке усуває серйозну вразливість у механізмі роботи з QR-кодами, що використовуються для передачі скріншотів та ігрових кліпів на смартфон.
Проблема стосується виключно першого покоління Nintendo Switch, де передача зображень на телефон відбувається через сканування QR-коду, відображеного на екрані консолі. Друге покоління Switch, яке передає контент на смартфон без використання QR-кодів, не підпадає під дію цієї вразливості.
Виявлений недолік пов’язаний з некоректною обробкою комунікаційних даних під час сканування, підключення та передачі контенту. За таких умов зловмисник потенційно міг змусити консоль виконати неавторизований код і отримати доступ до збереженої на ній конфіденційної інформації, а також порушити процес передачі скріншотів та відео через QR-код.
Тип атаки класифіковано як «атака ближнього радіусу дії» (Proximity-Based Remote Attack). Для її здійснення зловмиснику не потрібно фізично володіти консоллю або розбирати її, однак він має перебувати неподалік від цільової Nintendo Switch і мати можливість взаємодіяти з процесом передачі даних через QR-код. Масштабна віддалена атака через Інтернет у цьому випадку неможлива.
Nintendo вже виправила вразливість, випустивши відповідний патч у складі прошивки 23.0.0, і наполегливо рекомендує всім власникам оригінальної Nintendo Switch якнайшвидше оновити програмне забезпечення консолі. У компанії наголошують, що регулярне встановлення оновлень прошивки є важливим елементом безпеки сучасних ігрових пристроїв.
Джерело: Expert
