亚马逊KindleLibrary存漏洞

9月17日消息,据国外媒体报道,研究人员发现,亚马逊的电子书图书馆KindleLibrary存在一个安全漏洞,可能导致用户的亚马逊账户处于危险状态。

德国研究人员本杰明·穆斯勒(BenjaminMussler)在其博客上展示了有关该安全漏洞存在的证据。在此之前,穆斯勒称亚马逊曾修复了该漏洞,但后来又重新引入该漏洞。穆斯勒表示,当他第二次向亚马逊报告发现这个漏洞,亚马逊没有做出回应,这促使他公开披露这一漏洞。

该漏洞被称为“跨站点脚本攻击(XSS)”,可以包含在Kindle电子书的元数据中,如标题等,一旦受害者打开他们亚马逊网站上KindleLibrary的网页时,就可以自动执行。

穆斯勒称:“这样一来,受害者亚马逊账户的Cookie就可以被访问并传输到攻击者的电脑上,受害者的亚马逊账户可能因此会受到影响。”

他表示,任何人只要利用亚马逊的KindleLibrary存储电子书或将电子书发送至Kindle设备,都可能受到这一漏洞的影响。

穆斯勒警告称,那些从不可靠渠道获得的电子书,如盗版畅销书,要比从亚马逊网站上购买到的电子书存在更大风险。

他说:“在我就这一问题再次向亚马逊发出电子邮件后,该公司选择了不回应。两个月后,该漏洞依然没有得到修复。”

THE END
1.终于!正式停止下载!网友:时代的眼泪……6月30日,#Kindle中国电子书店停止下载服务#冲上热搜。 据亚马逊中国官网消息,2024年6月30日起,Kindle中国电子书店停止云端下载服务,此后未下载的电子书将无法下载和阅读。 曾经是几乎颠覆纸质书的存在,如今电子阅读器明星产品Kindle,终于在中国画上句号。 https://www.ntv.cn/zxhArticle.shtml?id=276043
2.淄博市民在家也能下载知网论文资料民生关注【摘要】足不出户,在家也能免费下载知网的论文资料。目前,读者只要登录淄博市图书馆官方网站进行账号注册,即可凭借登录账号和密码进行免费的资料搜集和论文下载,方便阅读和学习。 足不出户,在家也能免费下载知网的论文资料。3月21日,记者从淄博市图书馆获得消息。 http://sd.china.com.cn/a/2016/msgz_0322/506804.html
3.学术搜索学术搜索 访问地址:http://scholar.chongbuluo.com/ 资源类型:搜索工具 访问方式:不限IP 资源简介: 一个综合性搜索网站,集合了许多搜索引擎,其中包括图书馆已经购买的资源,可以在一个页面上选择检索。十分强大。https://www.ccps.gov.cn/bmpd/tshwhg/kfhqzy/201902/t20190202_129069.shtml
4.电子书缪丽尔·希伯特:我的一切从华尔街开始 她出入美国政府和华尔街 她是美国第一个拥有华尔街席位的女交易员 她年轻时来过中国与宋庆龄有过一面之缘 她在男人拥有绝对优势的金融界开辟了自己的天地 她的一切从华尔街开始 我的童年 我在美国中西部的俄亥俄州克利夫兰长大。虽然我的父亲有一个工程学位,但是他没有从事建筑http://www.jjckb.cn/dspd/2011-04/08/content_299613_4.htm