AfterDawn logo

Amazon Kindlestä paljastui tietoturvapuutteita, jotka mahdollistivat koko laitteen kaappauksen

Janne Yli-Korhonen Janne Yli-Korhonen

Tietoturvayhtiön Check Point Software Technologiesin tutkimustoiminnasta vastaava Check Point Research (CPR) löysi Amazon Kindle e-kirjojen lukulaitteesta tietoturvapuutteita, joiden avulla hyökkääjä pystyi ottamaan haltuunsa koko laitteen.

Hyökkäys toteutetaan lähettämällä uhrille e-kirja, joka sisältää haitallista koodia. Uhrin tarvitsee vain avata kyseinen kirja, jonka jälkeen laite ottaa automaattisesti yhteyttä hyökkääjän palvelimelle ja lukitsee laitteen.

Tämän jälkeen hyökkääjä pystyy tehdä laitteella käytännössä mitä haluaa. Hyökkääjä saa esimerkiksi tietoonsa Amazon-tilin tiedot.

MAINOS


CPR kertoo myös, että hyökkäyksen voisi toteuttaa tiettyyn yleisöön kielen perusteella. Hyökkääjä voisi kohdistaa hyökkäyksen esimerkiksi suomalaisiin luomalla suomenkielisen e-kirjan.

CPR kertoi löydöistä Amazonille jo helmikuussa ja Amazon paikkasi viat Kindle-laitteista huhtikuussa.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT

Nyt se tapahtui: Jättimäinen DNA-analyysipalvelu meni nurin, 15 miljoonan ihmisen geenitiedot myydään

AfterDawn

Netflixin kuvanlaatu parantui - jos tilaat kalleinta tilausta

AfterDawn

Oletko käyttänyt tätä DNA-analyysipalvelua? Vakava varoitus, tiedot saattavat päätyä kelle tahansa piakkoin

AfterDawn

Netflix teki historiaa - ohitti tavanomaiset TV-kanavat suosiossa

AfterDawn

Italia uhkaa koko maailman verkkoneutraliteettia: Vaatii Googlen DNS-palveluun estoja

AfterDawn

Volkswagen ottaa käyttöön amerikkalaisen sähköautofirma Rivianin ohjelmistot - ensimmäinen auto tulee 2027

AfterDawn

Nettiä jo vuosia villinnyt "kalojen ovikello" on taas aktiivinen - hypnotisoivaa ja kaloja auttavaa

AfterDawn

Suomen Yhteisverkon mobiiliverkkojen päivitystyö valmistui - 3G-tekniikalta vapautuneet taajuudet 4G-verkon käytössä

Puhelinvertailu

Suomalaiset kyllästyivät huijauksiin: Mobiilivarmenteesta tuli yhtäkkiä huikean suosittu

AfterDawn

Powered by HIGH.FI

Powered by HIGH.FI
Seuraa! Kirjekuoren symboli
Uutiskirje
Threadsin logo
Threads
Blueskyn logo
Bluesky
Mastodonin logo
Mastodon
Sulje palkki