Een Kindle-defect kan hackers in staat stellen de controle over uw e-reader over te nemen en informatie te stelen

Alle verbonden gadgets zijn technisch kwetsbaar, maar de Kindle-e-readers van Amazon – dit is niet de eerste

het apparaat dat in je opkomt wanneeru denkt aan een veiligheidsrisico. Onderzoekers ontdekten echter dat de Kindle gebreken vertoonde waardoor hackers de controle over het apparaat konden overnemen. en het enige dat hiervoor nodig is, is malware die zich voordoet als een e-reader.

Wat is de essentie van het probleem?

Gebreken werden ontdekt en bekendgemaakt door Check PointResearch, een gerenommeerd beveiligingsbedrijf. De kwetsbaarheid zit hem in de manier waarop het apparaat e-books precies analyseert. Als deze functies correct worden gebruikt, kunnen hackers niet alleen de Kindle besturen, maar ook gevoelige informatie stelen, zoals de inloggegevens van je Amazon-account of factuurgegevens.


</ img>

Aanvallers kunnen ook al jebibliotheek of verander je Kindle in een bot die andere apparaten op je lokale netwerk aanvalt. Het enige dat een potentieel slachtoffer hoeft te doen, is een e-book met malware downloaden en openen.

Je zou denken dat dit onwaarschijnlijk is, maarAuteurs die hun eigen boeken publiceren, uploaden ze voortdurend naar de officiële Kindle Store van Amazon. Bovendien zal iedereen die vaak een e-reader gebruikt, je vertellen dat er verschillende manieren zijn om niet-Amazon-inhoud naar je Kindle te downloaden.

Wat is het unieke van de aanval?

&#8220;In dit geval zijn we met meergewezen op de mate van specificiteit van het slachtoffer die kan worden uitgebuit. Uiteraard zorgen kwetsbaarheden in de beveiliging ervoor dat een aanvaller zich op een zeer specifieke doelgroep kan richten&#8221;, &#8211; Yaniv Balmas, hoofd cyberonderzoek bij Check Point Software, zegt in een verklaring.

Balmas legde uit dat aanvallers dat gemakkelijk kunnen doendoelgroep voor sprekers van een specifieke taal. Om dit te doen, volstaat het om een ​​populair boek in e-bookformaat te publiceren, bijvoorbeeld in het Roemeens. Omdat de meeste mensen die dit boek downloaden waarschijnlijk Roemeens spreken, kan de hacker er zeker van zijn dat bijna alle slachtoffers Roemeens zullen zijn.

Bron: controlepunt

</ p>