mt4交易软件出租亚马逊没有做出回应网易科技讯 9月17日音书,据海外媒体报道,咨询职员发明,亚马逊的电子书藏书楼Kindle Library保存一个平安缝隙,能够导致用户的亚马逊账户处于危境状况。
德邦咨询职员本杰明·穆斯勒(Benjamin Mussler)正在其博客上展现了相合该平安缝隙保存的证据。正在此之前,穆斯勒称亚马逊曾修复了该缝隙,但厥后又从头引入该缝隙。穆斯勒外现,当他第二次向亚马逊告诉发明这个缝隙,亚马逊没有做出回应,这促使他公然披露这一缝隙。
该缝隙被称为“跨站点剧本攻击(XSS)”,能够包罗正在Kindle电子书的元数据中,如题目等,一朝受害者掀开他们亚马逊网站上Kindle Library的网页时,就能够自愿实施。
穆斯勒称:“如此一来,受害者亚马逊账户的Cookie就能够被探访并传输到攻击者的电脑上,受害者的亚马逊账户能够所以会受到影响。”
他外现,任何人只须愚弄亚马逊的Kindle Library存储电子书或将电子书发送至Kindle摆设,都能够受到这一缝隙的影响。
穆斯勒警戒称,那些从不牢靠渠道得到的电子书,如盗版热销书,要比从亚马逊网站进取货到的电子书保存更大危险。
这位咨询职员外现,他于2013年11月初次向亚马逊告诉了该缝隙,亚马逊正在较短工夫内将此修复。但正在亚马逊推出新版“Manage Your Kindle(处分你的Kindle摆设)”收集使用后,这个缝隙被从头引入。
他说:“正在我就这一题目再次向亚马逊发出电子邮件后,该公司选取了不回应。两个月后,该缝隙照旧没有获得修复。”
逐日头条、业界资讯、热门资讯、八卦爆料,全天跟踪微博播报。各类爆料、黑幕、花边、资讯一扫而光。百万互联网粉丝互动参预,TechWeb官方微博守候您的眷注。
FXCG 相关资讯