
Alle verbonden gadgets zijn technisch kwetsbaar, maar de Kindle-e-readers van Amazon – dit is niet de eerste
Wat is de essentie van het probleem?
Gebreken werden ontdekt en bekendgemaakt door Check PointResearch, een gerenommeerd beveiligingsbedrijf. De kwetsbaarheid zit hem in de manier waarop het apparaat e-books precies analyseert. Als deze functies correct worden gebruikt, kunnen hackers niet alleen de Kindle besturen, maar ook gevoelige informatie stelen, zoals de inloggegevens van je Amazon-account of factuurgegevens.

</ img>
Aanvallers kunnen ook al jebibliotheek of verander je Kindle in een bot die andere apparaten op je lokale netwerk aanvalt. Het enige dat een potentieel slachtoffer hoeft te doen, is een e-book met malware downloaden en openen.
Je zou denken dat dit onwaarschijnlijk is, maarAuteurs die hun eigen boeken publiceren, uploaden ze voortdurend naar de officiële Kindle Store van Amazon. Bovendien zal iedereen die vaak een e-reader gebruikt, je vertellen dat er verschillende manieren zijn om niet-Amazon-inhoud naar je Kindle te downloaden.
Wat is het unieke van de aanval?
“In dit geval zijn we met meergewezen op de mate van specificiteit van het slachtoffer die kan worden uitgebuit. Uiteraard zorgen kwetsbaarheden in de beveiliging ervoor dat een aanvaller zich op een zeer specifieke doelgroep kan richten”, – Yaniv Balmas, hoofd cyberonderzoek bij Check Point Software, zegt in een verklaring.
Balmas legde uit dat aanvallers dat gemakkelijk kunnen doendoelgroep voor sprekers van een specifieke taal. Om dit te doen, volstaat het om een populair boek in e-bookformaat te publiceren, bijvoorbeeld in het Roemeens. Omdat de meeste mensen die dit boek downloaden waarschijnlijk Roemeens spreken, kan de hacker er zeker van zijn dat bijna alle slachtoffers Roemeens zullen zijn.
Bron: controlepunt
</ p>