成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Kindle電子書漏洞可能引發(fā)設(shè)備控制和信息竊取

安全
Check Point Research團(tuán)隊在今年對Kindle的研究中發(fā)現(xiàn),受害者一旦打開一本惡意電子書便會觸發(fā)漏洞利用鏈。

Check Point Research團(tuán)隊在今年對Kindle的研究中發(fā)現(xiàn),受害者一旦打開一本惡意電子書便會觸發(fā)漏洞利用鏈。如果不慎被利用,這些漏洞將支持攻擊者完全控制用戶的 Kindle,進(jìn)而竊取 Amazon 設(shè)備令牌或設(shè)備上存儲的其他敏感信息。CPR已經(jīng)負(fù)責(zé)任地向 Amazon 披露了其調(diào)查結(jié)果,Amazon 隨后部署了修復(fù)程序。據(jù)估計,自 2007 年問世以來,Kindle 已經(jīng)售出數(shù)千萬臺。

CPR 計劃在今年的拉斯維加斯 DEF CON 大會上演示這一漏洞利用手段。

電子書即惡意軟件 (Book as Malware)

經(jīng)CPR團(tuán)隊研究發(fā)現(xiàn),這個漏洞首先需要向受害者發(fā)送惡意電子書。電子書送達(dá)后,受害者一旦將其打開便會啟動漏洞利用鏈,該漏洞無需受害者進(jìn)行其他動作即可自動實施。CPR 證實,電子書可能被用作針對 Kindle 的惡意軟件,進(jìn)而導(dǎo)致一系列嚴(yán)重后果。例如,攻擊者可刪除用戶的電子書,或?qū)?Kindle 轉(zhuǎn)變?yōu)閻阂? Bot,以便其攻擊用戶本地網(wǎng)絡(luò)中的其他設(shè)備。

按語言攻擊特定群體

使CPR團(tuán)隊更為擔(dān)憂的是,該安全漏洞本身支持攻擊者針對特定受眾發(fā)起攻擊。例如,如果攻擊者企圖攻擊特定人群或群體,則可輕松選擇相關(guān)語言或方言的熱門電子書來編排具有高度針對性的網(wǎng)絡(luò)攻擊。

信息披露

2021 年 2 月,CPR 向 Amazon 披露了其調(diào)查結(jié)果。Amazon 于 2021 年 4 月在 5.13.5 版 Kindle 固件更新中部署了修復(fù)程序。修補(bǔ)的固件將自動安裝至聯(lián)網(wǎng)設(shè)備。

Check Point 軟件技術(shù)公司網(wǎng)絡(luò)研究主管 Yaniv Balmas 表示:

“我們在 Kindle 中發(fā)現(xiàn)了漏洞,這些漏洞可讓攻擊者完全控制設(shè)備。通過向 Kindle 用戶發(fā)送一本惡意電子書,攻擊者便可竊取設(shè)備上存儲的任何信息,包括 Amazon 帳戶憑證和賬單信息。與其他物聯(lián)網(wǎng)設(shè)備一樣,人們往往忽視 Kindle 的安全風(fēng)險,認(rèn)為這無關(guān)痛癢。但我們的研究表明,任何電子設(shè)備歸根結(jié)底都是某種形式的電腦。因此,這些物聯(lián)網(wǎng)設(shè)備容易受到與電腦相同的攻擊。所有人都應(yīng)在使用連接到電腦的任何設(shè)備時警惕網(wǎng)絡(luò)風(fēng)險,尤其是像 Amazon Kindle 一樣隨處可見的設(shè)備。

在此發(fā)現(xiàn)中,最令我們擔(dān)憂的是漏洞利用攻擊受害者的針對性,這個安全漏洞可讓攻擊者針對特定受眾發(fā)起攻擊。隨便舉個例子,如果攻擊者企圖攻擊某國公民,那么只需出版一些免費(fèi)的該國語言熱門電子書即可。由此,攻擊者可以肯定其所有受害者實際上均為該國、或該語種使用者。在網(wǎng)絡(luò)犯罪和網(wǎng)絡(luò)間諜領(lǐng)域,這種針對性攻擊備受追捧。若被不法之徒掌握,那么這種進(jìn)攻能力可能會造成嚴(yán)重破壞,這令我們非常擔(dān)心。事實再次表明,我們可以在“真實”攻擊者有機(jī)會下手之前就發(fā)現(xiàn)此類漏洞并確保有效規(guī)避。

在整個協(xié)作披露過程中,Amazon 與我們展開了密切合作,很高興看到 Amazon 針對這些安全問題部署了相應(yīng)補(bǔ)丁。”

 

責(zé)任編輯:趙寧寧 來源: 至頂網(wǎng)
相關(guān)推薦

2021-01-29 09:17:55

漏洞黑客Kindle

2012-03-20 09:43:11

Boogie Boar

2011-06-21 15:37:23

KindleNook電子書

2011-03-09 09:56:28

Kindle亞馬遜電子書

2017-10-16 15:49:31

Linux閱讀器電子書

2009-06-12 16:52:49

2013-06-14 10:13:06

PythonPython電子書Python教程

2020-03-03 15:17:45

Linux電子書命令

2010-05-28 10:49:23

宏碁方正

2011-12-13 14:43:29

51CTO

2020-06-15 18:20:37

Fedora電子書開源

2015-09-08 10:15:16

2024-04-26 15:33:26

2009-06-17 16:12:26

java電子書制作軟件

2018-12-05 16:00:32

MongoDB數(shù)據(jù)庫NoSQL

2020-06-09 11:15:29

Linux命令行電子書

2016-11-23 08:48:24

LinuxCalibre電子書

2012-05-21 10:50:12

Kindle Fire亞馬遜平板廣告

2021-05-11 11:11:00

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2011-03-22 09:40:50

亞馬遜KindleAndroid
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久国产成人午夜av影院武则天 | 日韩免费视频一区二区 | 亚洲精品一区二区在线观看 | 国产精品美女久久久久aⅴ国产馆 | 97超在线视频 | 久久视频免费观看 | 91视频进入| 日本成人一区二区 | 国产目拍亚洲精品99久久精品 | 精品免费视频 | 成人不卡 | 欧美视频一区二区三区 | 超碰av在线 | 免费午夜电影 | 亚洲国产成人久久久 | 日韩欧美一区二区三区免费观看 | 国产精品网页 | 亚洲欧美中文日韩在线v日本 | 日韩一区二区三区四区五区六区 | 国产成人99 | 日韩成人中文字幕 | 亚洲网址在线观看 | 亚洲在线电影 | 97人人澡人人爽91综合色 | 欧美日韩在线精品 | 日韩二 | 罗宾被扒开腿做同人网站 | 国产精品一区二区在线 | 98久久| 中文字幕第十五页 | 五月天婷婷丁香 | 国产不卡在线观看 | 亚洲日韩欧美一区二区在线 | 中文字幕亚洲免费 | 狠狠操狠狠操 | 天天干夜夜操视频 | 日韩三区 | 在线啊v | 日韩福利在线 | 一区二区三区国产 | 成人自拍视频 |