科技 > 互聯(lián)網(wǎng) > 正文
字號(hào):大 中 小
Kindle書店存安全漏洞:亞馬遜賬號(hào)面臨威脅
- 發(fā)布時(shí)間:2014-09-17 14:41:54 來源:大河網(wǎng) 責(zé)任編輯:湯婧
北京時(shí)間9月17日上午消息,德國研究人員本杰明·穆斯勒(Benjamin Musller)發(fā)現(xiàn),亞馬遜Kindle Library存在一項(xiàng)漏洞,可以威脅到整個(gè)亞馬遜的賬號(hào)。
穆斯勒已經(jīng)在自己的博客上對(duì)此進(jìn)行了驗(yàn)證。他表示,亞馬遜之前已經(jīng)修復(fù)了這項(xiàng)漏洞,但隨后又再度出現(xiàn)同一個(gè)漏洞。穆斯勒稱,雖然他已經(jīng)第二次向亞馬遜提交這一漏洞,但尚未收到該公司的回應(yīng),因此他決定公開披露此事。
這種名為XSS(跨站點(diǎn)腳本)的漏洞,可以包含在標(biāo)題等Kindle電子書的元數(shù)據(jù)中,從而在受害者打開亞馬遜網(wǎng)站上的Kindle Library頁面后自動(dòng)執(zhí)行。
“黑客可以借此訪問和轉(zhuǎn)移亞馬遜賬號(hào)的cookie,用戶的亞馬遜賬號(hào)會(huì)面臨威脅?!蹦滤估照f。任何使用Kindle Library存儲(chǔ)電子書,或通過該渠道將電子書傳輸?shù)終indle的用戶,都會(huì)受到該漏洞的影響。
穆斯勒警告稱,通過不受信任的渠道獲取圖書的用戶,可能面臨更大的風(fēng)險(xiǎn)。
穆斯勒透露,他曾在2013年11月私下里將報(bào)告提交給亞馬遜,亞馬遜當(dāng)時(shí)很快進(jìn)行了修復(fù)。但在該公司推出新版“管理你的Kindle”網(wǎng)絡(luò)應(yīng)用后,該漏洞又重新出現(xiàn)。
“亞馬遜沒有回復(fù)我的郵件,兩個(gè)月過去了,漏洞依然沒有修復(fù)?!彼f。
亞馬遜尚未對(duì)此置評(píng)。
- 股票名稱 最新價(jià) 漲跌幅
- 祥龍電業(yè) 6.77 10.08%
- 安彩高科 10.18 10.05%
- 傲農(nóng)生物 19.98 10.02%
- 振華股份 15.92 10.02%
- 東軟集團(tuán) 15.94 10.01%
- 世運(yùn)電路 18.15 10.00%
- 天鵝股份 23.65 10.00%
- 七一二 43.81 9.99%
- 愛嬰室 31.60 9.99%
- 西部黃金 21.48 9.98%
- 外媒:滴滴考慮2017年在美國上市
- 千家第三方支付企業(yè)被指無照經(jīng)營(yíng)
- 人人游戲私有化亂象:138名離職員工的期權(quán)去了哪
- 首例電競(jìng)直播侵權(quán)案終審宣判:斗魚被判賠110萬元
- 人民日?qǐng)?bào)談小米平衡車傷人:標(biāo)準(zhǔn)缺乏產(chǎn)業(yè)野蠻生長(zhǎng)
- 國際反假聯(lián)盟暫停阿里會(huì)員資格 加入一月即被除名
- 微信支付高層地震 騰訊金融戰(zhàn)略層面領(lǐng)跑者缺位
- 慘被拋棄:諾基亞功能機(jī)業(yè)務(wù)被微軟關(guān)閉
- 蘋果投資滴滴背后的秘密 原來10億美元要這么花
- 中概股私有化大潮背后:PE散戶化 VC產(chǎn)業(yè)化