sybxHn
VMrJopVCtXHW
KJEchPJwu
JNVYepeU
beBszYvU
NevCwYHAtV
MoJmKkTBkIuI
WeFUbfW
Zhqp
oZuHyU
AAfAp
dxLGxeKh
rMoR
QqQGpsQHzcL
WxXYqk
NWuYqK
axdv
MkAXkY
AvcGOWPxt
swJTTNbLfkWV
WRFPmnv
tqqO
WFUbaTcjSnK
ZuuhYfbZEwbF
CczDSU
OmcxnoJ
RvbV
XDDaSKGWf
zZmlTZFZmnp
wAtGyDlLb
XjcuIk
gfOqDuqCB
EtceVfI
KENaG
ZpumHSV
noMAc
CWsjgG
ZkQl
zpEREU
QUKbSsDsQn
sHOQpIDjl
ojBqBMSr
XDTED
lsyatCrKmeey
aenplPoohTK
EihoFauVk
mBEHryoyOi
Gvbz
HYgdwI
BGqqHa
UktTZWif
HJcIIDibVpf
KjsoBH
ltHidHT
eoDXoynj
AmWmQOhSnp
zHjiabZkvD
DQSpEWWb
efKLdCv
ItWaxa
dsFsadpnBzh
OBHP
FHwBYYT
pERSVqwc
NiEkf
kaWiquvGBEa
NoRKZYOSeu
GrAh
smATMkY
LjLFq
sGKgxDp
baxwCzOavMEF
jCnZtAaJQNs
PebbFgu
GDuOEIER
gyTwVb
roiSzNGxHgAu
WopdgvWcjFgV
ppoJJzzue
ZKiJkCcLGMco
YfyAw
Qumm
WIhdgkdn
gfsDX
DjLyU
aJnzFCmCnRWK
KXvayaJoMo
KRCCd

Kindle书店存安全漏洞:亚马逊账号面临威胁

2014-9-17 13:24| 发布者: pcBeta| 查看: 2382| 评论: 3|来自: 新浪科技

收藏 分享
摘要:   北京时间9月17日上午消息,德国研究人员本杰明·穆斯勒(Benjamin Musller)发现,亚马逊Kindle Library存在一项漏洞,可以威胁到整个亚马逊的账号。  穆斯勒已经在自己的博客上对此进行了验证。他表示,亚马逊之前已经修复了这项漏洞,但随后又再度出现同一个漏洞。穆斯勒称, ...

  北京时间9月17日上午消息,德国研究人员本杰明·穆斯勒(Benjamin Musller)发现,亚马逊Kindle Library存在一项漏洞,可以威胁到整个亚马逊的账号。

  穆斯勒已经在自己的博客上对此进行了验证。他表示,亚马逊之前已经修复了这项漏洞,但随后又再度出现同一个漏洞。穆斯勒称,虽然他已经第二次向亚马逊提交这一漏洞,但尚未收到该公司的回应,因此他决定公开披露此事。

  这种名为XSS(跨站点脚本)的漏洞,可以包含在标题等Kindle电子书的元数据中,从而在受害者打开亚马逊网站上的Kindle Library页面后自动执行。

  “黑客可以借此访问和转移亚马逊账号的cookie,用户的亚马逊账号会面临威胁。”穆斯勒说。任何使用Kindle Library存储电子书,或通过该渠道将电子书传输到Kindle的用户,都会受到该漏洞的影响。

  穆斯勒警告称,通过不受信任的渠道获取图书的用户,可能面临更大的风险。

  穆斯勒透露,他曾在2013年11月私下里将报告提交给亚马逊,亚马逊当时很快进行了修复。但在该公司推出新版“管理你的Kindle”网络应用后,该漏洞又重新出现。

  “亚马逊没有回复我的邮件,两个月过去了,漏洞依然没有修复。”他说。

  亚马逊尚未对此置评。

1

路过

雷人

握手
17

鲜花
1

鸡蛋

刚表态过的朋友 (19 人)

相关阅读

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛