Kindle 书店现漏洞:黑客可控制用户账户
安全问题研究人员日前发现亚马逊网站出现一个漏洞,黑客或能借此获准登录亚马逊用户的账户。德国研究人员本杰明·丹尼尔·穆斯勒(Benjamin Daniel Mussler)在一篇博文中披露了该漏洞。他表示,对于隐藏在 Kindle 电子书里的恶意计算机脚本,亚马逊的 Kindle 电子书图书馆几乎无招架之力。
黑客只需要在电子书的元数据中插入 JavaScript 代码,便能够在亚马逊网站创建弹窗,并联入用户电脑中的亚马逊网站存储本地文件。潜入电子书的恶意脚本能够改变 Kindle 电子书图书馆页面的显示方式。穆斯勒在博文中表示,“从供应商的角度来讲,这样的网站漏洞让活跃亚马逊账户的准入权唾手可得。”
据穆斯勒表示,亚马逊已在 2013 年 11 月被告知网站存有安全问题,但该漏洞至今仍未被修复。要知道,当安全研究人员告知开源电子书项目 Calibre,其存在类似安全问题时,仅数小时,该漏洞便被修复。不过,好消息是,通过亚马逊商店购买的 Kindle 电子书应该不会受到袭击。用户 Kindle 书库中存储的盗版电子书则更容易遭受到黑客袭击。所以,又是一个铁一般的事实告诉我们,不要在问题网站下载电子书。
此前一天,BI 就曾发文指出,亚马逊旗下有声电子书零售商 Audible 网站存在漏洞,借助该漏洞,任何人都能够无限免费下载有声电子书内容。
来源: 腾讯科技
© 「书伴」原创文章,转载请注明出处及原文链接:https://bookfere.com/post/49.html
“Kindle新闻”相关阅读
- 9 张对比图揭秘 Kindle 和 iPad 谁更适合阅读
- [2019.07.10] Kindle 阅读器固件升级至 5.12.1
- [2024.07.23] Kindle 阅读器固件升级至 5.16.10.0.1
- 亚马逊 Kindle Voyage 已全线下架停售或成绝唱
- [2019.04.10] Kindle X 咪咕版固件升级至 5.7.2.6
- 亚马逊 Kindle Colorsoft 上手测评:比 Paperwhite 更好?
- 亚马逊 2025 年度秋季硬件发布会,新 Kindle 你最期待什么?
- 亚马逊 Kindle Oasis(2017)开箱评测视频总汇
- 亚马逊新款 558 入门版 Kindle 开箱图赏
- [2020.02.20] Kindle 阅读器固件升级至 5.12.4
- 亚马逊推出儿童版 Kindle 套装售价约 670 元
- 第 12 代 Kindle Paperwhite 疑似遭泄漏,升级更大显示屏
- [2023.10.04] Kindle 阅读器固件升级至 5.16.3.1
- 亚马逊 Kindle 将禁止用户直接从其网站下载电子书
- [2016.09.16] Kindle 阅读器固件升级至 5.8.2.1