Kindle-vika voi antaa hakkereiden hallita sähköistä lukijaasi ja varastaa tietoja

Kaikki liitetyt gadgetit ovat teknisesti haavoittuvia, mutta Amazonin Kindle-e-lukijat – tämä ei ole ensimmäinen

laite, joka tulee mieleesi kunajattelet turvallisuusuhkaa. Tutkijat havaitsivat kuitenkin, että Kindlessä oli puutteita, joiden ansiosta hakkerit saattoivat ottaa laitteen hallintaansa – ja kaikki se vaatisi on haittaohjelma, joka naamioituu e-lukijaksi.

Mikä on ongelman ydin

Check Point havaitsi ja paljasti puutteetResearch, tunnettu turvallisuusalan yritys. Haavoittuvuus piilee siinä, miten laite tarkalleen analysoi e-kirjoja. Jos näitä ominaisuuksia käytetään oikein, hakkerit eivät voi vain hallita Kindleä, vaan myös varastaa arkaluontoisia tietoja, kuten Amazon-tilisi tunnistetietoja tai laskutustietoja.


</ img>

Hyökkääjät voivat myös poistaa kaikkikirjasto tai muuta Kindlesi botiksi, joka hyökkää muita paikallisen verkon laitteita vastaan. Ainoa mahdollinen uhri tarvitsee ladata ja avata haittaohjelmia sisältävä e-kirja.

Saatat ajatella, että tämä on epätodennäköistä, muttaKirjoittajat, jotka julkaisevat omia kirjojaan, lataavat niitä jatkuvasti Amazonin viralliseen Kindle Storeen. Lisäksi jokainen, joka käyttää e-lukijaa usein, kertoo sinulle, että on olemassa useita tapoja ladata muuta kuin Amazon-sisältöä Kindle-laitteellesi.

Mikä on hyökkäyksen ainutlaatuisuus

&#8220;Tässä tapauksessa meitä on enemmänvaroitetaan sen uhrin erityispiirteistä, joita voidaan hyödyntää. Luonnollisesti tietoturva-aukkojen ansiosta hyökkääjä voi kohdistaa kohteen hyvin tiettyyn yleisöön&#8221;, &#8211; Yaniv Balmas, Check Point Softwaren kybertutkimuksen johtaja, sanoi lausunnossaan.

Balmas selitti, että hyökkääjät voivat helpostikohteena tietyn kielen puhujille. Tätä varten riittää, että julkaistaan ​​suosittu kirja e-kirjamuodossa, esimerkiksi romaniaksi. Koska useimmat tämän kirjan lataavat ihmiset puhuvat todennäköisesti romaniaa, hakkeri voi olla varma, että melkein kaikki uhrit ovat romanialaisia.

Lähde: Checkpoint

</ p>