Поиск по сайту

Профиль

    Регистрация Войти

Меню свежих новостей

Другие разделы

Реклама

Популярные новости

Наш опрос

    Оцените наш сайт
Mv-Games » Каталог свежих новостей » Новости на тему гаджеты » Дефект Kindle мог позволить хакерам получить контроль над вашим устройством для чтения электронных книг и украсть информацию
Поделится ссылкой с друзьями

Плюс
Поделиться
Класс



17:29

Дефект Kindle мог позволить хакерам получить контроль над вашим устройством для чтения электронных книг и украсть информацию

Описание:

Все подключенные гаджеты технически уязвимы, но электронные читалки Kindle от Amazon - это далеко не первое устройство, которое приходит вам в голову, когда вы думаете об угрозе безопасности. Однако исследователи обнаружили, что в Kindle есть недостатки, которые могли позволить хакерам захватить контроль над устройством - и все, что для этого потребовалось бы, это вредоносное ПО, маскирующееся под электронную книгу.

В чем суть проблемы

Недостатки были обнаружены и раскрыты Check Point Research, известной компанией по безопасности. Уязвимость в том, как именно устройство анализирует электронные книги. Если эти особенности правильно использовать, хакеры могут не только контролировать Kindle, но и украсть конфиденциальную информацию, например, учетные данные вашего аккаунта Amazon или информацию для выставления счетов.

Злоумышленники также могут удалить всю вашу библиотеку или превратить ваш Kindle в бота, который выполняет атаки на другие устройства в локальной сети. Единственное, что нужно сделать потенциальной жертве, это загрузить и открыть электронную книгу, содержащую вредоносное ПО.

Вы можете подумать, что это маловероятно, но авторы, публикующие собственные книги, постоянно загружают их в официальный магазин Kindle Store компании Amazon. Кроме того, любой, кто часто пользуется электронной читалкой, скажет вам, что существует несколько способов загрузить на Kindle контент, не принадлежащий Amazon.

В чем уникальность атаки

"В данном случае нас больше всего насторожила степень специфичности жертвы, на которую могла быть совершена эксплуатация. Естественно, уязвимости в системе безопасности позволяют злоумышленнику нацелиться на очень специфическую аудиторию", - сказал в своем заявлении Янив Балмас, руководитель отдела кибер-исследований Check Point Software.

Балмас объяснил, что злоумышленники могут легко нацелиться на носителей определенного языка. Для этого достаточно опубликовать популярную книгу в формате электронной книги, например, на румынском языке. Поскольку большинство людей, скачивающих эту книгу, скорее всего, говорят по-румынски, хакер может быть уверен, что почти все жертвы будут румынами.
 


Просмотров: 927 | Добавил: ZamAdmin | Теги: Топ, Новости | Источник | Рейтинг: 0.0

Возможно это вам будет интересно:

Актер из «Звездных войн» рассказал, когда начнутся съемки сериала про Оби-Вана от Disney

Актер из «Звездных войн» рассказал, когда начнутся съемки сериала про Оби-Вана от Disney

Юэн МакГрегор (Ewan McGregor) вернется к роли Оби-Вана Кеноби в новом сериале-приквеле «Звездных войн». Во время недавней б...

371
Без «кирпичей»: Xiaomi Mi A3 получил еще одно обновление Android 11

Без «кирпичей»: Xiaomi Mi A3 получил еще одно обновление Android 11

Сказать, что бюджетнику Xiaomi Mi A3 не везет с обновлениями — не сказать ничего. Он пережил четыре попытки обновления до Android...

367
Samsung Galaxy Tab S7 и Galaxy Tab S7+ с новым обновлением ПО получат функцию Pen to text и поддержку 360 Audio для Galaxy Buds Pro

Samsung Galaxy Tab S7 и Galaxy Tab S7+ с новым обновлением ПО получат функцию Pen to text и поддержку 360 Audio для Galaxy Buds Pro

Компания Samsung анонсировала крупное обновление для флагманских планшетов Galaxy Tab S7 и Galaxy Tab S7+.

316
Это вам не Apple и Samsung: OnePlus оставит зарядку в комплекте OnePlus 9 и 9 Pro

Это вам не Apple и Samsung: OnePlus оставит зарядку в комплекте OnePlus 9 и 9 Pro

С конца прошлого года трендом (или, скорее, антитрендом) на рынке смартфонов стал отказ от зарядного устройства в к...

316
Huawei MatePad Pro начал получать стабильную версию EMUI 11: что нового и когда ждать прошивку

Huawei MatePad Pro начал получать стабильную версию EMUI 11: что нового и когда ждать прошивку

Вслед за смартфоном Huawei Mate 30 Pro, стабильную версию оболочки EMUI 11 также начал получать планшет MatePad Pro.

363
Источники: Hyundai начала сомневаться в сотрудничестве с Apple и работе над электромобилем Apple Car

Источники: Hyundai начала сомневаться в сотрудничестве с Apple и работе над электромобилем Apple Car

В сети уже давно ходят слухи о том, что компания Apple готовит свой первый электромобиль Apple Car. А недавно представители Hyundai под...

304
И здесь неудача: Apple и Nissan не смогли договориться о производстве Apple Car

И здесь неудача: Apple и Nissan не смогли договориться о производстве Apple Car

Недавно СМИ сообщили о том, что Apple и Nissan ведут переговоры о производстве первого «яблочного» электромобиля. Но, похож...

432
Garmin Enduro: смарт-часы с автономностью до 65 дней, функцией подзарядки от солнца и Garmin Pay за $800

Garmin Enduro: смарт-часы с автономностью до 65 дней, функцией подзарядки от солнца и Garmin Pay за $800

Производитель GPS-навигаторов и носимой электроники Garmin выпустил новые смарт-часы — Enduro.

372

Если вы являетесь автором данного материала и вы считаете что ваши права нарушены

  свяжитесь с нами




В комментариях запрещены: спам, одинаковые сообщения ко всем дополнениям, мат, оскорбления и реклама.
Наказание - пожизненный БАН без возможности просматривать новые новости на сайте!


Всего комментариев:0

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]