Все, что вам нужно знать о взломе безопасности Amazon Kindle.
SOPA Images/LightRocket через Getty Images
Обновлено 16 декабря с новостями об еще одном предупреждении для пользователей Amazon, поскольку хакеры пользуются опасениями, связанными со взломом учетных записей, а также заявлением Amazon вместе с оригинальным отчетом о критических уязвимостях безопасности Kindle, продемонстрированных на хакерском съезде Black Hat Europe.
Пользователи Amazon всегда являются главной мишенью для хакеров, хотя в заголовках новостей обычно появляются фишинговые атаки. Но что, если бы я сказал вам, что ваш Kindle можно использовать для получения полного доступа к вашей учетной записи Amazon посредством вредоносной загрузки книги? Вот все, что вам нужно знать о критическом взломе Amazon Kindle, который был продемонстрирован на хакерском съезде Black Hat Europe в Лондоне.
Хакер создал вредоносную книгу для доступа к учетным записям Amazon
На хакерской конференции Black Hat Europe никогда не бывает недостатка в сюрпризах в сфере безопасности, и мероприятие в Лондоне в 2025 году не стало исключением. Исследователь кибербезопасности продемонстрировал, как можно получить доступ к учетной записи Amazon используя критические уязвимости, обнаруженные в Kindle. Более того, что является настоящим сюрпризом, для этого потребовалось не что иное, как вредоносная загрузка книги, загруженная в устройство для чтения электронных книг.
Валентино Рикотта, инженер-аналитик оборонной и охранной компании Thales, обнаружил критические уязвимости в программном обеспечении Kindle. В частности, задействуя экранную клавиатуру и элементы обработки аудиокниги. Уязвимости позволили Ricotta получить доступ к Amazon сеансовые файлы cookieкоторые обеспечивают доступ к уже проверенному сеансу учетной записи без необходимости ввода дополнительного пароля или аутентификации.
Хакер проанализировал собственный код анализа книг Audible на Amazon Kindle и обнаружил ошибку памяти, которая могла быть использована для запуска атаки, если вредоносный код был включен в манипулируемую загрузку аудиокниги.
После запуска был получен достаточный доступ для кражи важнейших файлов cookie сеанса Amazon, и, как сообщает КиберньюсРикотта продемонстрировал, как это дало доступ к связанной учетной записи Amazon, в прямом эфире на сцене Black Hat Europe. Затем связали это со второй критической уязвимостью, на этот раз затронувшей экранную клавиатуру, которая работала с достаточным количеством привилегий, но с недостаточным контролем доступа, чтобы получить полный контроль над Kindle с помощью другого вредоносного файла.
Еще одно предупреждение о безопасности Amazon: опасения по поводу захвата учетной записи использованы
Известный эксперт по кибербезопасности Джаввад Малик из KnowBe4 предупредил пользователей Amazon, чтобы они были бдительными и сохраняли бдительность, поскольку наблюдается всплеск фишинговых атак, использующих опасения хакерских атак на учетные записи Amazon. Конечно, в этом типе мошенничества нет ничего нового, и киберпреступники, естественно, будут пытаться сыграть на том факте, что это период пикового потребительского спроса. Приостановленный платеж Атаки PayPalбыли подтверждены и 300 миллионов пользователей Amazon оказались под угрозой во время недавних распродаж в Черную пятницу. Теперь именно пользователи Amazon снова оказались в центре внимания, поскольку Малик предупредил о сложной, многоуровневой атаке, которая начинается с телефонного звонка от кого-то, предположительно из отдела мошенничества Amazon. Это не так, но это может быть очень убедительно, когда получателя торопят, испытывают стресс, а затем говорят, что его учетная запись Amazon была взломана. Хакер может воспользоваться разными способами: от использования приложений удаленного доступа для получения контроля над устройством жертвы до компрометации учетных данных учетной записи Amazon или даже перевода средств, чтобы каким-то образом решить проблему.
«На первый взгляд, это мошенничество вызывает серьезную тревогу, поскольку никто не хочет оказаться на крючке при покупке нескольких дорогих вещей, таких как iPhone; и поэтому эмоции будут сильными, и срочность решения проблемы начнет брать верх над более рациональными сторонами людей», — сказал Малик.
Обязательно будьте в курсе мошеннических атак с выдачей себя за другое лицо, проверив Совет от Амазона по этому поводу.
По словам Amazon, все затронутые устройства Kindles получили автоматические исправления
Хорошая новость в том, что это был ответственный хакер, который даже участвовал в Pwn2Ownа Рикотта раскрыла уязвимости Amazon, которые их исправили перед демонстрацией. Рикотта получила от Amazon вознаграждение за критические ошибки в размере 20 000 долларов.
Я обратился к Amazon за заявлением, и представитель сказал мне: “Мы выявили и устранили уязвимости, затрагивающие электронные книги Kindle и функциональность Audible на этих устройствах. Все затронутые устройства получили автоматические обновления, устраняющие эти проблемы. Мы ценим исследователей безопасности, которые помогают нам поддерживать высокие стандарты безопасности для наших клиентов”.
2025-12-16 11:41:00
1765891382
#Критический #взлом #Amazon #Kindle #подтвержден #что #вам #нужно #знать
По теме
