Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

Amazon Kindle tem falha que permite invasão com e-book malicioso

Amazon Kindle tem falha que permite invasão com e-book malicioso

Teoricamente, qualquer gadget pode ser hackeado, mas a gente não espera que isso aconteça com um Kindle. Mas aconteceu: nesta sexta-feira (6), a Check Point Research divulgou a descoberta de um grupo de vulnerabilidades no leitor de e-books da Amazon que dá ao invasor algum controle sobre o dispositivo.

Se você tem um Kindle, provavelmente sabe que, além dos livros obtidos na loja da plataforma na Amazon, o dispositivo pode receber e-books por outros caminhos. Isso pode ser feito a partir do envio de um livro digital ou documento ao e-mail associado à sua conta Kindle, por exemplo.

O perigo reside aí. A Check Point descobriu que a simples abertura de um e-book malicioso é suficiente para uma série de ações perigosas serem iniciadas no dispositivo. As vulnerabilidades foram encontradas no procedimento que analisa livros quando estes são enviados ao Kindle.

Entre as ações maliciosas possíveis estão acesso a dados da sua conta na Amazon, exclusão dos livros armazenados no Kindle e “sequestro” do aparelho para que ele seja usado como bot em ataques a outros dispositivos na mesma rede.

De acordo com a Check Point, as falhas podem ser exploradas até para atingir certos grupos de usuários, como aqueles que usam determinado idioma no Kindle ou estão baseados em uma região geográfica específica.

Para usar um exemplo aleatório, se um cibercriminoso quisesse atingir cidadãos romenos, tudo o que ele precisaria fazer seria publicar um e-book gratuito e popular no idioma romeno.

Fonte: Tecnoblog

Publicidade