Lỗi Bảo Mật Của Kindle Có Thể Bị Khai Thác Bởi Các Mã Ẩn Trong Các E-book

Wednesday, September 17, 20149:17 PM(View: 23398)
Lỗi Bảo Mật Của Kindle Có Thể Bị Khai Thác Bởi Các Mã Ẩn Trong Các E-book

blank

Khi định vào một liên kết Kindle e-book khác ngoài trang Amazon, hãy chắc chắn rằng nó không phải là một trang web đáng ngờ trước khi nhấn tải về hoặc “Send to Kindle”. Benjamin Daniel Musser, một nhà nghiên cứu bảo mật, đã phát hiện rat rang “Manage Your Kindle” có chứa một lỗ hổng bảo mật mà bọn tin tặc có thể lợi dụng các e-book để gửi vào các dòng mã độc.

Một khi bạn tải Kindle Library với một e-book bị lỗi (thường là với một chủ đề bao gồm <script src="https://www.example.org/script.js"></script>), tin tặc được quyền truy cập vào cookie, và từ đó nắm thông tin tài khoản Amazon của bạn.

Dựa trên các bản cập nhật mà Musser đã viết dưới báo cáo trên web, lần đầu tiên ông phát hiện ra lỗ hổng là tháng Mười, 2013. Amazon đã vá ngay sau khi nó được báo cáo. Nhưng lỗi xuất hiện trở lại khi “Manage Your Kindle” được đại tu. Tuy vậy, Mausser cho rằng vấn đề này cũng dễ tránh, miễn là bạn không tải sách từ các trang web lạ.

Ngoài Kindle thì một dịch vụ khác của Amazon cũng bị chú ý vì một lỗ hổng bảo mật. Đó là Audible, dịch vụ sách nói của Amazon, dường như cho phép người dùng sử dụng email và thẻ tín dụng giả để tải thoải mái các file mà họ muốn. Tuy nhiên, một phát ngôn viên của Audible đã nhấn mạnh rằng các giao dịch được thực hiện bằng thẻ tín dụng giả đã bị chặn ngay lập tức, và rằng dịch vụ này sẽ nghiêm túc xử lý các vụ gian lận thẻ tín dụng.

57Vote
41Vote
32Vote
23Vote
12Vote
3.515
Send comment
Off
Telex
VNI
Your Name
Your email address
Add a posting
Tuesday, June 9, 2015
Người dùng Android đã có thể tận dụng lợi thế của tính năng “gửi chỉ dẫn địa điểm vào điện thoại” trên ứng dụng Google Maps từ tháng 04/2015. Tính năng tiện lợi cũng đã đến với iOS vào tháng 06/2015.
Tuesday, June 9, 2015
Tại hội nghị WWDC 2015, Apple đã ra mắt iOS 9, phiên bản mới nhất của hệ điều hành di động của công ty.
Tuesday, June 9, 2015
Theo một nguồn tin giấu tên cho biết, công ty công nghệ hàng đầu Hàn Quốc – Samsung Electronics Co Ltd dự kiến sẽ cung cấp tính năng thanh toán di động trên chiếc smartwatch mới, sắp được ra mắt vào nửa sau năm 2015.
Tuesday, June 9, 2015
Ngày 06/06/2015, trang Telegraph đưa tin Apple hiện đang có kế hoạch giới thiệu hệ thống thanh toán di động Apple Pay tại Anh vào mùa hè năm 2015.
Tuesday, June 9, 2015
Cùng với việc ra mắt iOS 9, Apple cũng giới thiệu một ứng dụng có chức năng chuyển dữ liệu nhanh chóng từ các thiết bị Android sang các thiết bị iOS. Ứng dụng mới được gọi là “Move To iOS”.
Tuesday, June 9, 2015
Tại sự kiện WWDC 2015, Apple đã chính thức giới thiệu ứng dụng đọc tin tức có tên News, thay thế cho ứng dụng Newsstand trên iPhone hoặc iPad.