
Visi pievienotie sīkrīki ir tehniski neaizsargāti, bet Kindle e-lasītāji noAmazon nav pirmais
Kāda ir problēmas būtība
Trūkumus atklāja un atklāja Check PointResearch, slavens drošības uzņēmums. Ievainojamība slēpjas tajā, kā tieši ierīce analizē e-grāmatas. Ja šīs funkcijas tiek izmantotas pareizi, hakeri var ne tikai kontrolēt Kindle, bet arī nozagt sensitīvu informāciju, piemēram, jūsu Amazon konta akreditācijas datus vai norēķinu informāciju.

</ img>
Uzbrucēji var arī izdzēst visu jūsubibliotēku vai pārvērtiet savu iekurt par robotu, kas uzbrūk citām vietējā tīkla ierīcēm. Vienīgais, kas potenciālajam upurim jādara, ir lejupielādēt un atvērt e-grāmatu, kurā ir ļaunprātīga programmatūra.
Jūs varētu domāt, ka tas ir maz ticams, betAutori, kas publicē savas grāmatas, nepārtraukti augšupielādē tās Amazon oficiālajā iekurt veikalā. Turklāt ikviens, kurš bieži izmanto e-lasītāju, jums pateiks, ka ir vairāki veidi, kā lejupielādēt saturu, kas nav Amazon.
Kāda ir uzbrukuma unikalitāte
“Šajā gadījumā mūsu ir vairākbrīdināts par upura specifiskuma pakāpi, ko varētu izmantot. Protams, drošības ievainojamības ļauj uzbrucējam mērķēt uz ļoti noteiktu mērķauditoriju”, – Yaniv Balmas, Check Point Software kiberpētniecības vadītājs, teikts paziņojumā.
Balmas skaidroja, ka uzbrucēji var vieglimērķa valodas runātājiem. Lai to izdarītu, pietiek ar populāras grāmatas izdošanu e-grāmatas formātā, piemēram, rumāņu valodā. Tā kā lielākā daļa cilvēku, kas lejupielādē šo grāmatu, visticamāk, runā rumāņu valodā, hakeris var būt pārliecināts, ka gandrīz visi upuri būs rumāņi.
Avots: kontrolpunkts
</ p>