黑客则可以利用这一特征_聊城钢管现货网登录纸质书和电子书之争,正在近些年慢慢被淡化,得益于智妙手机的普及,越来越众的人养成数字阅读的好民俗。电子书阅读器因为类纸体验等所长,知足了宏伟深度阅读喜欢者的需求,被越来越众的人领受。
亚马逊出品的Kindle最早杀入中邦墟市,依托平台上风,造成“硬件+实质+供职”的闭环生态,重淀了一众量阅读喜欢者,成为电子阅读器行业的领头羊。
昨年10月份,以色列安适搜集公司Realmode探索职员觉察Kindle中的3个安适毛病,事件被曝光后,良众人才分明,正本一个看书的修设,也能够成为黑客的攻击对象。
为什么黑客会攻击Kindle?正所谓有好处的地方,就有黑客。黑客之因此对Kindle感兴味,首要与Kindle的盈余形式相闭。用户购置Kindle后,照旧须要购置店肆中的书本,这个程序一定涉及到支出,这给了黑客很大的动力。
探索职员觉察的第一个毛病,与“Send to Kindle”这一特性相闭。这一特性允诺用户通过邮件,将MOBI方式的电子书以附件的大局发送到Kindle修设。此时亚马逊会天生一个@Kindle。Com的邮箱地点,用户能够运用这一体质,达成电子书的发送。
黑客则能够运用这一特性,伪造一本电子书,当这本“电子书”发送到Kindle时,一朝用户点击含有恶意代码的电子书中的链接,Kindle会随即翻开浏览器,黑客的代码就会被实行,权限会获得相应抬高。
不但这样,探索职员还觉察一个能够擢升权限的毛病,这一毛病,能够使黑客以最高权限实行代码,抵达全体驾御Kindle的方针。
以至黑客还能够拜访修设凭证。固然信用卡卡号和暗号,并没有保保存并Kindle中,但攻击者只须要分明用户的邮件地点,并让用户点击恶意电子书的链接,用户很容易中招,一朝中招,黑客便能够运用用户的信用卡正在Kindle店肆购置书本,只消黑客店肆售书,再将用户的余额改变到我方的账户中即可。
幸运的是,这一毛病是安适搜集公司探索职员初度觉察的,正在第一光阴就提交给亚马逊官方。亚马逊通过毛病表彰打算,表彰给探索职员1.8万美元,并随后给Kindle打上了代码擢升权限的补丁。
Kindle阅读器自2008颁布之初即是亚马逊网店的延长,它们正在供应阅读功用的同时也让用户或许正在任何地方通过免费3G搜集拜访亚马逊的电子书店购置、下载图书。激活电子书墟市今后,亚马逊又为Kindle家族给予更众才干,先是昨年年头供应Audible有声书,继而又正在年终推出笼盖正在线视频、音乐店肆和Android运用店肆的199美元平板KindleFire。
转载请注明出处。