จุดบกพร่องของ Kindle อาจทำให้แฮกเกอร์เข้าควบคุม e-reader และขโมยข้อมูลได้

อุปกรณ์ที่เชื่อมต่อทั้งหมดมีความเสี่ยงทางเทคนิค แต่ Kindle e-reader ของ Amazon – นี่ไม่ใช่ครั้งแรก

อุปกรณ์ที่อยู่ในใจของคุณเมื่อคุณกำลังคิดถึงภัยคุกคามความปลอดภัย อย่างไรก็ตาม นักวิจัยพบว่า Kindle มีข้อบกพร่องที่อาจทำให้แฮกเกอร์สามารถควบคุมอุปกรณ์ได้ – และสิ่งที่ต้องมีก็คือมัลแวร์ที่ปลอมตัวเป็น e-reader

สาระสำคัญของปัญหาคืออะไร

ข้อบกพร่องถูกค้นพบและเปิดเผยโดย Check Pointวิจัยบริษัทรักษาความปลอดภัยชื่อดัง ช่องโหว่อยู่ที่ว่าอุปกรณ์วิเคราะห์ e-book ได้อย่างแม่นยำเพียงใด หากใช้คุณสมบัติเหล่านี้อย่างถูกต้อง แฮกเกอร์ไม่เพียงแต่สามารถควบคุม Kindle เท่านั้น แต่ยังขโมยข้อมูลที่ละเอียดอ่อน เช่น ข้อมูลบัญชี Amazon ของคุณหรือข้อมูลการเรียกเก็บเงินอีกด้วย


</ img>

ผู้โจมตีสามารถลบ . ของคุณทั้งหมดได้ห้องสมุดหรือเปลี่ยน Kindle ของคุณให้เป็นบอทที่โจมตีอุปกรณ์อื่นในเครือข่ายท้องถิ่นของคุณ สิ่งเดียวที่อาจตกเป็นเหยื่อต้องทำคือดาวน์โหลดและเปิด e-book ที่มีมัลแวร์

คุณอาจคิดว่ามันไม่น่าเป็นไปได้ แต่ผู้เขียนที่ตีพิมพ์หนังสือของตนเองอย่างต่อเนื่องจะอัปโหลดไปยัง Kindle Store อย่างเป็นทางการของ Amazon นอกจากนี้ ใครก็ตามที่ใช้ e-reader บ่อยๆ จะบอกคุณว่ามีหลายวิธีในการดาวน์โหลดเนื้อหาที่ไม่ใช่ของ Amazon ไปยัง Kindle ของคุณ

เอกลักษณ์ของการโจมตีคืออะไร

&#8220;ในกรณีนี้ ยังมีพวกเราอีกหลายคนแจ้งเตือนถึงระดับความเฉพาะเจาะจงของเหยื่อที่สามารถถูกแสวงประโยชน์ได้ โดยปกติแล้ว ช่องโหว่ด้านความปลอดภัยทำให้ผู้โจมตีสามารถกำหนดเป้าหมายผู้ชมที่เฉพาะเจาะจงมาก &#8221;, &#8211; Yaniv Balmas หัวหน้าฝ่ายวิจัยไซเบอร์ของ Check Point Software กล่าวในแถลงการณ์

บาลมาสอธิบายว่าผู้โจมตีสามารถทำได้ง่ายกำหนดเป้าหมายผู้พูดในภาษาใดภาษาหนึ่งโดยเฉพาะ ในการดำเนินการนี้ ก็เพียงพอแล้วที่จะเผยแพร่หนังสือยอดนิยมในรูปแบบ e-book เช่น ในภาษาโรมาเนีย เนื่องจากคนส่วนใหญ่ที่ดาวน์โหลดหนังสือเล่มนี้มีแนวโน้มที่จะพูดภาษาโรมาเนีย แฮกเกอร์จึงมั่นใจได้ว่าเหยื่อเกือบทั้งหมดจะเป็นชาวโรมาเนีย

ที่มา: จุดตรวจ

</ p>