Критический взлом Amazon Kindle подтвержден — что вам нужно знать

Обновлено 16 декабря с новостями об еще одном предупреждении для пользователей Amazon, поскольку хакеры пользуются опасениями, связанными со взломом учетных записей, а также заявлением Amazon вместе с оригинальным отчетом о критических уязвимостях безопасности Kindle, продемонстрированных на хакерском съезде Black Hat Europe.

Пользователи Amazon всегда являются главной мишенью для хакеров, хотя в заголовках новостей обычно появляются фишинговые атаки. Но что, если бы я сказал вам, что ваш Kindle можно использовать для получения полного доступа к вашей учетной записи Amazon посредством вредоносной загрузки книги? Вот все, что вам нужно знать о критическом взломе Amazon Kindle, который был продемонстрирован на хакерском съезде Black Hat Europe в Лондоне.

ФорбсФБР подтвердило 630 миллионов украденных паролей — как проверить свои сейчас

Хакер создал вредоносную книгу для доступа к учетным записям Amazon

На хакерской конференции Black Hat Europe никогда не бывает недостатка в сюрпризах в сфере безопасности, и мероприятие в Лондоне в 2025 году не стало исключением. Исследователь кибербезопасности продемонстрировал, как можно получить доступ к учетной записи Amazon используя критические уязвимости, обнаруженные в Kindle. Более того, что является настоящим сюрпризом, для этого потребовалось не что иное, как вредоносная загрузка книги, загруженная в устройство для чтения электронных книг.

Валентино Рикотта, инженер-аналитик оборонной и охранной компании Thales, обнаружил критические уязвимости в программном обеспечении Kindle. В частности, задействуя экранную клавиатуру и элементы обработки аудиокниги. Уязвимости позволили Ricotta получить доступ к Amazon сеансовые файлы cookieкоторые обеспечивают доступ к уже проверенному сеансу учетной записи без необходимости ввода дополнительного пароля или аутентификации.

Хакер проанализировал собственный код анализа книг Audible на Amazon Kindle и обнаружил ошибку памяти, которая могла быть использована для запуска атаки, если вредоносный код был включен в манипулируемую загрузку аудиокниги.

После запуска был получен достаточный доступ для кражи важнейших файлов cookie сеанса Amazon, и, как сообщает КиберньюсРикотта продемонстрировал, как это дало доступ к связанной учетной записи Amazon, в прямом эфире на сцене Black Hat Europe. Затем связали это со второй критической уязвимостью, на этот раз затронувшей экранную клавиатуру, которая работала с достаточным количеством привилегий, но с недостаточным контролем доступа, чтобы получить полный контроль над Kindle с помощью другого вредоносного файла.

Форбс«Пользователи должны выбирать»: Microsoft подтверждает новую функцию безопасности Windows

Еще одно предупреждение о безопасности Amazon: опасения по поводу захвата учетной записи использованы

Известный эксперт по кибербезопасности Джаввад Малик из KnowBe4 предупредил пользователей Amazon, чтобы они были бдительными и сохраняли бдительность, поскольку наблюдается всплеск фишинговых атак, использующих опасения хакерских атак на учетные записи Amazon. Конечно, в этом типе мошенничества нет ничего нового, и киберпреступники, естественно, будут пытаться сыграть на том факте, что это период пикового потребительского спроса. Приостановленный платеж Атаки PayPalбыли подтверждены и 300 миллионов пользователей Amazon оказались под угрозой во время недавних распродаж в Черную пятницу. Теперь именно пользователи Amazon снова оказались в центре внимания, поскольку Малик предупредил о сложной, многоуровневой атаке, которая начинается с телефонного звонка от кого-то, предположительно из отдела мошенничества Amazon. Это не так, но это может быть очень убедительно, когда получателя торопят, испытывают стресс, а затем говорят, что его учетная запись Amazon была взломана. Хакер может воспользоваться разными способами: от использования приложений удаленного доступа для получения контроля над устройством жертвы до компрометации учетных данных учетной записи Amazon или даже перевода средств, чтобы каким-то образом решить проблему.

«На первый взгляд, это мошенничество вызывает серьезную тревогу, поскольку никто не хочет оказаться на крючке при покупке нескольких дорогих вещей, таких как iPhone; и поэтому эмоции будут сильными, и срочность решения проблемы начнет брать верх над более рациональными сторонами людей», — сказал Малик.

Обязательно будьте в курсе мошеннических атак с выдачей себя за другое лицо, проверив Совет от Амазона по этому поводу.

ФорбсНовое предупреждение PayPal по электронной почте: остерегайтесь этой атаки на приостановку платежей

По словам Amazon, все затронутые устройства Kindles получили автоматические исправления

Хорошая новость в том, что это был ответственный хакер, который даже участвовал в Pwn2Ownа Рикотта раскрыла уязвимости Amazon, которые их исправили перед демонстрацией. Рикотта получила от Amazon вознаграждение за критические ошибки в размере 20 000 долларов.

Я обратился к Amazon за заявлением, и представитель сказал мне: “Мы выявили и устранили уязвимости, затрагивающие электронные книги Kindle и функциональность Audible на этих устройствах. Все затронутые устройства получили автоматические обновления, устраняющие эти проблемы. Мы ценим исследователей безопасности, которые помогают нам поддерживать высокие стандарты безопасности для наших клиентов”.

2025-12-16 11:41:00


1765891382
#Критический #взлом #Amazon #Kindle #подтвержден #что #вам #нужно #знать

По теме

Read more:  Подросток ограбил и плохо обращался, шесть подозреваемых арестованы

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.