hacker man hacking computer f219700923294491b3185e9954459c8b

Kindle-laitteissa on havaittu virhe, jonka avulla kyberrikolliset voivat varastaa käyttäjän Amazon-tunnuksia ja pankkitietoja. Vian, joka tunnetaan nimellä KindleDrip, havaitsi ensin israelilainen kyberturvallisuusyritys Check Point Software, joka julkaisi julkiselle tutkimussivustolleen raportin, jossa kerrottiin kuinka nämä hakkerit pääsivät Kindle-laitteisiin.

Hakkeri voi käyttää laitetta haittaohjelmia sisältävän e-kirjan tai asiakirjan kautta, ja nämä tiedostot ovat helposti saatavilla mistä tahansa virtuaalikirjastosta tai verkkosivustosta. Kun käyttäjä lataa ja avaa tartunnan saaneen e-kirjan, haittaohjelma ottaa laitteen hallintaansa ja saa täyden pääsyn henkilön Amazon-tiliin ja mahdollisesti pankkitietoihin. Kyberturvallisuuskonsultti Realmode Labs löysi toisen haavoittuvuuden «Lähetä Kindleen» -ominaisuudesta. Tämän ominaisuuden avulla käyttäjät voivat lähettää asiakirjoja, e-kirjoja ja web-sivuja henkilökohtaiseen Kindle-laitteeseen. Käyttäjä voi tietämättään lähettää haittaohjelmien saastuttaman e-kirjan omalle tai jonkun muun laitteelle. Realmode Labs on julkaissut oman raportin, jossa kerrotaan yksityiskohtaisesti tästä hyväksikäytöstä sekä joitain kiertotapoja tämän tietoturvavirheen korjaamiseksi.
Check Point Research varoitti Amazonia tästä haavoittuvuudesta tämän vuoden helmikuussa, ja haavoittuvuus korjattiin myöhemmin huhtikuussa. Kindlen laiteohjelmiston versio 5.13.5 korjasi ongelman laitteissa ja niihin liittyvässä tietokoneessa. Päivitys on saatavilla Amazonin verkkosivuilla. Check Point Research varoittaa edelleen, että Kindle-tabletit ja vastaavat laitteet ovat yhtä alttiita kyberhyökkäyksille kuin älypuhelimet tai tietokoneet, mikä kehottaa käyttäjiä olemaan tietoisia riskeistä, jotka liittyvät yhteyden muodostamiseen epäilyttävältä näyttävään asiaan.

Por Markus