
Kaikki liitetyt gadgetit ovat teknisesti haavoittuvia, mutta Amazonin Kindle-e-lukijat – tämä ei ole ensimmäinen
Mikä on ongelman ydin
Check Point havaitsi ja paljasti puutteetResearch, tunnettu turvallisuusalan yritys. Haavoittuvuus piilee siinä, miten laite tarkalleen analysoi e-kirjoja. Jos näitä ominaisuuksia käytetään oikein, hakkerit eivät voi vain hallita Kindleä, vaan myös varastaa arkaluontoisia tietoja, kuten Amazon-tilisi tunnistetietoja tai laskutustietoja.

</ img>
Hyökkääjät voivat myös poistaa kaikkikirjasto tai muuta Kindlesi botiksi, joka hyökkää muita paikallisen verkon laitteita vastaan. Ainoa mahdollinen uhri tarvitsee ladata ja avata haittaohjelmia sisältävä e-kirja.
Saatat ajatella, että tämä on epätodennäköistä, muttaKirjoittajat, jotka julkaisevat omia kirjojaan, lataavat niitä jatkuvasti Amazonin viralliseen Kindle Storeen. Lisäksi jokainen, joka käyttää e-lukijaa usein, kertoo sinulle, että on olemassa useita tapoja ladata muuta kuin Amazon-sisältöä Kindle-laitteellesi.
Mikä on hyökkäyksen ainutlaatuisuus
“Tässä tapauksessa meitä on enemmänvaroitetaan sen uhrin erityispiirteistä, joita voidaan hyödyntää. Luonnollisesti tietoturva-aukkojen ansiosta hyökkääjä voi kohdistaa kohteen hyvin tiettyyn yleisöön”, – Yaniv Balmas, Check Point Softwaren kybertutkimuksen johtaja, sanoi lausunnossaan.
Balmas selitti, että hyökkääjät voivat helpostikohteena tietyn kielen puhujille. Tätä varten riittää, että julkaistaan suosittu kirja e-kirjamuodossa, esimerkiksi romaniaksi. Koska useimmat tämän kirjan lataavat ihmiset puhuvat todennäköisesti romaniaa, hakkeri voi olla varma, että melkein kaikki uhrit ovat romanialaisia.
Lähde: Checkpoint
</ p>