亚马逊KindleLibrary存漏洞

9月17日消息,据国外媒体报道,研究人员发现,亚马逊的电子书图书馆KindleLibrary存在一个安全漏洞,可能导致用户的亚马逊账户处于危险状态。

德国研究人员本杰明·穆斯勒(BenjaminMussler)在其博客上展示了有关该安全漏洞存在的证据。在此之前,穆斯勒称亚马逊曾修复了该漏洞,但后来又重新引入该漏洞。穆斯勒表示,当他第二次向亚马逊报告发现这个漏洞,亚马逊没有做出回应,这促使他公开披露这一漏洞。

该漏洞被称为“跨站点脚本攻击(XSS)”,可以包含在Kindle电子书的元数据中,如标题等,一旦受害者打开他们亚马逊网站上KindleLibrary的网页时,就可以自动执行。

穆斯勒称:“这样一来,受害者亚马逊账户的Cookie就可以被访问并传输到攻击者的电脑上,受害者的亚马逊账户可能因此会受到影响。”

他表示,任何人只要利用亚马逊的KindleLibrary存储电子书或将电子书发送至Kindle设备,都可能受到这一漏洞的影响。

穆斯勒警告称,那些从不可靠渠道获得的电子书,如盗版畅销书,要比从亚马逊网站上购买到的电子书存在更大风险。

他说:“在我就这一问题再次向亚马逊发出电子邮件后,该公司选择了不回应。两个月后,该漏洞依然没有得到修复。”

THE END
1.终于!正式停止下载!网友:时代的眼泪……6月30日,#Kindle中国电子书店停止下载服务#冲上热搜。 据亚马逊中国官网消息,2024年6月30日起,Kindle中国电子书店停止云端下载服务,此后未下载的电子书将无法下载和阅读。 曾经是几乎颠覆纸质书的存在,如今电子阅读器明星产品Kindle,终于在中国画上句号。 https://www.ntv.cn/zxhArticle.shtml?id=276043
2.这个暑假,在数字图书馆充电(网上中国)笔者近日在北京市东城区体验了“中文在线移动数字图书馆”。这是一个高约2米的阅读屏,在大屏的显示界面,图书、听书、视频等海量资源一“屏”俱全,涵盖了军事政治、名家精品、经典名著、人文历史、教育科普等。每本书都配有对应的二维码,用手机扫一扫便可免费阅读整本电子书。此外,读者通过扫码下载“蓝悦”APPhttps://baijiahao.baidu.com/s?id=1739451176941127633&wfr=spider&for=pc
3.学术搜索学术搜索 访问地址:http://scholar.chongbuluo.com/ 资源类型:搜索工具 访问方式:不限IP 资源简介: 一个综合性搜索网站,集合了许多搜索引擎,其中包括图书馆已经购买的资源,可以在一个页面上选择检索。十分强大。https://www.ccps.gov.cn/bmpd/tshwhg/kfhqzy/201902/t20190202_129069.shtml
4.电子书侵权恶性循环如何“破题”然而,作为数字出版的主要产品形态之一,电子书盗版侵权的问题仍为行业发展带来诸多困扰。2022年末,盗版电子书网站Z-Library被美国相关部门关停,这一事件一时引发了全球许多阅读爱好者的关注。毫无疑问,传播盗版书籍是侵犯知识产权的违法行为,但目前有大量平台、渠道在为盗版电子书传播提供依托,其中不少受到用户追捧。与此https://www.news.cn/2023-02/10/c_1129352551.htm