Iekurt defekts varētu ļaut hakeriem pārņemt kontroli pār jūsu e-lasītāju un nozagt informāciju

Visi pievienotie sīkrīki ir tehniski neaizsargāti, bet Kindle e-lasītāji noAmazon nav pirmais

Ierīce, kas jums ienāk prātā, domājot par drošības apdraudējumu.Tomēr pētnieki ir atklājuši, ka iekurt ir trūkumi, kas varēja ļaut hakeriem pārņemt kontroli pār ierīci - un viss, kas tam būtu nepieciešams, bija ļaunprātīga programmatūra, kas maskējās kā e-lasītājs.

Kāda ir problēmas būtība

Trūkumus atklāja un atklāja Check PointResearch, slavens drošības uzņēmums. Ievainojamība slēpjas tajā, kā tieši ierīce analizē e-grāmatas. Ja šīs funkcijas tiek izmantotas pareizi, hakeri var ne tikai kontrolēt Kindle, bet arī nozagt sensitīvu informāciju, piemēram, jūsu Amazon konta akreditācijas datus vai norēķinu informāciju.


</ img>

Uzbrucēji var arī izdzēst visu jūsubibliotēku vai pārvērtiet savu iekurt par robotu, kas uzbrūk citām vietējā tīkla ierīcēm. Vienīgais, kas potenciālajam upurim jādara, ir lejupielādēt un atvērt e-grāmatu, kurā ir ļaunprātīga programmatūra.

Jūs varētu domāt, ka tas ir maz ticams, betAutori, kas publicē savas grāmatas, nepārtraukti augšupielādē tās Amazon oficiālajā iekurt veikalā. Turklāt ikviens, kurš bieži izmanto e-lasītāju, jums pateiks, ka ir vairāki veidi, kā lejupielādēt saturu, kas nav Amazon.

Kāda ir uzbrukuma unikalitāte

&#8220;Šajā gadījumā mūsu ir vairākbrīdināts par upura specifiskuma pakāpi, ko varētu izmantot. Protams, drošības ievainojamības ļauj uzbrucējam mērķēt uz ļoti noteiktu mērķauditoriju&#8221;, &#8211; Yaniv Balmas, Check Point Software kiberpētniecības vadītājs, teikts paziņojumā.

Balmas skaidroja, ka uzbrucēji var vieglimērķa valodas runātājiem. Lai to izdarītu, pietiek ar populāras grāmatas izdošanu e-grāmatas formātā, piemēram, rumāņu valodā. Tā kā lielākā daļa cilvēku, kas lejupielādē šo grāmatu, visticamāk, runā rumāņu valodā, hakeris var būt pārliecināts, ka gandrīz visi upuri būs rumāņi.

Avots: kontrolpunkts

</ p>