Lỗi Bảo Mật Của Kindle Có Thể Bị Khai Thác Bởi Các Mã Ẩn Trong Các E-book

17 Tháng Chín 20149:17 CH(Xem: 23111)
Lỗi Bảo Mật Của Kindle Có Thể Bị Khai Thác Bởi Các Mã Ẩn Trong Các E-book

blank

Khi định vào một liên kết Kindle e-book khác ngoài trang Amazon, hãy chắc chắn rằng nó không phải là một trang web đáng ngờ trước khi nhấn tải về hoặc “Send to Kindle”. Benjamin Daniel Musser, một nhà nghiên cứu bảo mật, đã phát hiện rat rang “Manage Your Kindle” có chứa một lỗ hổng bảo mật mà bọn tin tặc có thể lợi dụng các e-book để gửi vào các dòng mã độc.

Một khi bạn tải Kindle Library với một e-book bị lỗi (thường là với một chủ đề bao gồm <script src="https://www.example.org/script.js"></script>), tin tặc được quyền truy cập vào cookie, và từ đó nắm thông tin tài khoản Amazon của bạn.

Dựa trên các bản cập nhật mà Musser đã viết dưới báo cáo trên web, lần đầu tiên ông phát hiện ra lỗ hổng là tháng Mười, 2013. Amazon đã vá ngay sau khi nó được báo cáo. Nhưng lỗi xuất hiện trở lại khi “Manage Your Kindle” được đại tu. Tuy vậy, Mausser cho rằng vấn đề này cũng dễ tránh, miễn là bạn không tải sách từ các trang web lạ.

Ngoài Kindle thì một dịch vụ khác của Amazon cũng bị chú ý vì một lỗ hổng bảo mật. Đó là Audible, dịch vụ sách nói của Amazon, dường như cho phép người dùng sử dụng email và thẻ tín dụng giả để tải thoải mái các file mà họ muốn. Tuy nhiên, một phát ngôn viên của Audible đã nhấn mạnh rằng các giao dịch được thực hiện bằng thẻ tín dụng giả đã bị chặn ngay lập tức, và rằng dịch vụ này sẽ nghiêm túc xử lý các vụ gian lận thẻ tín dụng.

57Vote
41Vote
32Vote
23Vote
12Vote
3.515
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
16 Tháng Ba 2018
Khoảng giữa tháng 03/2018, hãng sản xuất máy bay Airbus đã ra lệnh cho nhân viên trên toàn cầu ngừng sử dụng Microsoft Office sau nhiều năm gắn bó. Thay vào đó, Airbus sẽ sử dụng bộ công cụ G Suite của Google cho việc xử lý công việc và giao tiếp trong nội bộ.
15 Tháng Ba 2018
Khoảng giữa tháng 03/2018, một số nguồn tin cho biết, Spotify đang thử nghiệm tính năng điều khiển việc chơi nhạc bằng giọng nói. Hiện đã có một nhóm nhỏ người dùng ở Mỹ đã bắt đầu được trải nghiệm chức năng mới.
15 Tháng Ba 2018
Tính đến tháng 03/2018, BMW là nhà sản xuất xe hơi đầu tiên và duy nhất có trang bị kết nối Apple CarPlay không dây, Wireless CarPlay. Đây vốn là ưu điểm lớn mà một người dùng iPhone và BMW lâu năm đánh giá rất cao.
15 Tháng Ba 2018
Khoảng giữa tháng 03/2018, ứng dụng WeChat của Trung Quốc bị Bộ quốc phòng Úc cấm. Thông tin về lệnh cấm đã được đưa tin trên trang Australian Financial Review, và Bộ Quốc phòng Úc cũng đã xác nhận rằng cho phép sử dụng Facebook một cách hạn chế, nhưng tuyệt đối không dùng WeChat.
14 Tháng Ba 2018
Hồi năm 2017, Microsoft đã ra mắt ứng dụng chat hỗ trợ doanh nghiệp và quản lý công việc có tên Teams. Công ty không cần phải mua lại Slack, mà thay vào đó là quyết tâm cạnh tranh.
13 Tháng Ba 2018
Khoảng giữa tháng 03/2018, một ứng dụng có tên là Calendar 2 trong Mac App Store bị phát hiện đã lợi dụng máy của người dùng để đào tiền mã hoá trong background. Tuỳ chọn không tham gia đào tiền mã hoá trong ứng dụng đã bị hỏng.