首页 > 互联网 > 业界 > 正文

Kindle书店存安全漏洞:亚马逊账号面临威胁
2014-09-17 14:53  新浪科技  书聿  我要评论()
字号:T|T

北京时间9月17日消息,德国研究人员本杰明·穆斯勒(Benjamin Musller)发现,亚马逊Kindle Library存在一项漏洞,可以威胁到整个亚马逊的账号。

穆斯勒已经在自己的博客上对此进行了验证。他表示,亚马逊之前已经修复了这项漏洞,但随后又再度出现同一个漏洞。穆斯勒称,虽然他已经第二次向亚马逊提交这一漏洞,但尚未收到该公司的回应,因此他决定公开披露此事。

这种名为XSS(跨站点脚本)的漏洞,可以包含在标题等Kindle电子书的元数据中,从而在受害者打开亚马逊网站上的Kindle Library页面后自动执行。

“黑客可以借此访问和转移亚马逊账号的cookie,用户的亚马逊账号会面临威胁。”穆斯勒说。任何使用Kindle Library存储电子书,或通过该渠道将电子书传输到Kindle的用户,都会受到该漏洞的影响。

穆斯勒警告称,通过不受信任的渠道获取图书的用户,可能面临更大的风险。

穆斯勒透露,他曾在2013年11月私下里将报告提交给亚马逊,亚马逊当时很快进行了修复。但在该公司推出新版“管理你的Kindle”网络应用后,该漏洞又重新出现。

“亚马逊没有回复我的邮件,两个月过去了,漏洞依然没有修复。”他说。

亚马逊尚未对此置评。

新闻热线:010-68947455

关键词: 亚马逊 Kindle

责任编辑:任光飞

我要评论

已有位网友参与评论

科技视界

网站地图

牛华网

华军下载 | 牛华网 | 盒子 | pcsoft | 论坛

实用工具

关于我们 | 新闻投稿 | 软件发布 | 版权声明 | 意见建议 | 网站地图 | 友情连接 | RSS订阅 | 总编信箱 | 诚聘英才 | 联系我们

苏ICP证编号 B2-20090274 本站特聘法律顾问:于国富律师

Copyright (C) 1997-2012 newhua.com 牛华网 版权所有