中国IDC圈9月17日报道:安全问题研究人员日前发现亚马逊网站出现一个漏洞,黑客或能借此获准登录亚马逊用户的账户。

德国研究人员本杰明。丹尼尔。穆斯勒(Benjamin Daniel Mussler)在一篇博文中披露了该漏洞。他表示,对于隐藏在Kindle电子书里的恶意计算机脚本,亚马逊的Kindle电子书图书馆几乎无招架之力。

黑客只需要在电子书的元数据中插入JavaScript代码,便能够在亚马逊网站创建弹窗,并联入用户电脑中的亚马逊网站存储本地文件。

潜入电子书的恶意脚本能够改变Kindle电子书图书馆页面的显示方式。穆斯勒在博文中表示,“从供应商的角度来讲,这样的网站漏洞让活跃亚马逊账户的准入权唾手可得。”

据穆斯勒表示,亚马逊已在2013年11月被告知网站存有安全问题,但该漏洞至今仍未被修复。要知道,当安全研究人员告知开源电子书项目Calibre,其存在类似安全问题时,仅数小时,该漏洞便被修复。

不过,穆斯勒表示,好消息是,通过亚马逊商店购买的Kindle电子书应该不会受到袭击。用户Kindle书库中存储的盗版电子书则更容易遭受到黑客袭击。所以,又是一个铁一般的事实告诉我们,不要在问题网站下载电子书。

此前一天,BI就曾发文指出,亚马逊旗下有声电子书零售商Audible网站存在漏洞,借助该漏洞,任何人都能够无限免费下载有声电子书内容。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2017-10-31 10:14:01
安全监控 数据中心的安全与控制
如今,软件定义的数据中心(SDDC)和混合基础架构为数字业务创造了机会,同时也为IT部门对数据中心安全和控制带来了挑战,特别是在尝试集成和部署传统安全解决方案时。 <详情>
2016-06-22 09:25:34
云安全 比想象更简单 黑客究竟怎么弄到我们的账户
随着许多大公司不断提出对用户隐私的表态,再加上近来频发的各个社交网络账号集体泄露的事情,使得人们对网络信息安全的关注度进一步提高。然而因为缺乏了解,很多人在试图 <详情>
2015-05-18 10:56:00
数据中心节能 虚拟化平台存在“毒液”漏洞 可控制宿主机
根据外媒arstechnica援引安全机构crowdstrike的报道称,流行的大多数虚拟化平台存在VENOM(毒液)漏洞,该漏洞存在于虚拟主机中的模拟软驱中,使用该漏洞能让攻击者越过虚 <详情>
2015-01-04 13:19:30
互联网 很快,你可以用 Moto 360 控制现代汽车了
汽车和移动设备的结合越来越紧密,汽车更是被形容为带着轮子的智能手机,两者之间的连接、交互只会越来越多,比如韩国汽车厂商现代又朝着汽车智能化迈近了一步,宣布将推出 <详情>
2014-11-12 17:54:22
互联网 Sesame Phone免触智能手机:残疾人可用头控制
有家创业公司开发出了一种免触式智能手机,让残疾人用头部即可进行控制。 <详情>