AccueilNewsKindle : voici comment un simple livre piégé suffit à vider votre compte...

Kindle : voici comment un simple livre piégé suffit à vider votre compte Amazon

Publié le

C’est un objet qui traîne souvent sur la table de nuit, connecté en permanence au Wi-Fi et lié directement à votre carte bancaire. La liseuse Kindle, sous ses airs inoffensifs, peut devenir une porte d’entrée redoutable pour les hackers. C’est la démonstration faite par Valentino Ricotta, un ingénieur de chez Thalium (la division sécurité de Thales à Rennes), lors de la conférence Black Hat Europe à Londres.

Sa méthode ? Utiliser un livre numérique piégé pour voler vos identifiants sans que vous ne vous en rendiez compte.

Une faille cachée dans les livres audio

L’attaque, baptisée ironiquement Don’t Judge an Audiobook by Its Cover (Ne jugez pas un livre audio à sa couverture en français), exploite une fonctionnalité méconnue des Kindle. Même si certains modèles ne lisent pas l’audio, le système analyse tout de même les fichiers de livres audio (format Audible) pour en extraire les métadonnées et la pochette.

Valentino Ricotta

Les dernières infos

A lire aussi...

Détails

Vidéos overclocking.com Vous êtes à la recherche d’un kit AIO avec une...

La RTX 3060 est adaptée à l’âge grâce à ses 12 Go de mémoire. Vidéos sur overclocking.comUn collègue a utilisé les résultats d’un autre...

Vidéos overclocking.com Pour faire simple, un confrère a dressé un comparatif en...

AMD présente son Instinct MI455X, un GPU IA hors normes !

Vidéos overclocking.com En plus d’avoir annoncé ses nouveaux processeurs Epyc basés sur...