Un défaut Kindle pourrait permettre aux pirates de prendre le contrôle de votre liseuse et de voler des informations

Tous les gadgets connectés sont techniquement vulnérables, mais les liseuses Kindle d'Amazon - – ce n'est pas le premier

l'appareil qui vous vient à l'esprit lorsquevous pensez à une menace pour la sécurité. Cependant, les chercheurs ont découvert que le Kindle présentait des failles qui pourraient permettre à des pirates informatiques de prendre le contrôle de l'appareil. et tout ce qu'il faudrait, c'est un malware se faisant passer pour un lecteur électronique.

Quelle est l'essence du problème

Des failles ont été découvertes et divulguées par Check PointResearch, une entreprise de sécurité renommée. La vulnérabilité réside dans la manière exacte dont l'appareil analyse les livres électroniques. Si ces fonctionnalités sont utilisées correctement, les pirates peuvent non seulement contrôler le Kindle, mais également voler des informations sensibles telles que les informations d'identification de votre compte Amazon ou vos informations de facturation.


</ img>

Les attaquants peuvent également supprimer tous vosbibliothèque ou transformez votre Kindle en un bot qui attaque d'autres appareils sur votre réseau local. La seule chose qu'une victime potentielle doit faire est de télécharger et d'ouvrir un livre électronique contenant des logiciels malveillants.

Vous pensez peut-être que c'est peu probable, maisLes auteurs qui publient leurs propres livres les téléchargent continuellement sur la boutique Kindle officielle d'Amazon. De plus, toute personne qui utilise fréquemment une liseuse vous dira qu'il existe plusieurs façons de télécharger du contenu non Amazon sur votre Kindle.

Quelle est l'unicité de l'attaque

&#8220;Dans ce cas, nous sommes plus nombreuxalerté du degré de spécificité de la victime qui pourrait être exploité. Naturellement, les failles de sécurité permettent à un attaquant de cibler un public très spécifique » Yaniv Balmas, responsable de la cyberrecherche chez Check Point Software, a déclaré dans un communiqué.

Balmas a expliqué que les attaquants peuvent facilementcibler les locuteurs d’une langue spécifique. Pour ce faire, il suffit de publier un livre populaire au format e-book, par exemple en roumain. Étant donné que la plupart des personnes qui téléchargent ce livre parlent probablement roumain, le pirate informatique peut être sûr que presque toutes les victimes seront roumaines.

Source : point de contrôle

</ p>