服务电话:136 2446 7185 于先生
常见问题 付款方式 加入收藏
首页 公司简介 业务介绍 风格模板 资讯中心 案例展示 项目拓展 联系我们
长春地区网站建设,做各类网站 咨询电话:136 2446 7185
资讯中心 更多>>
微信朋友圈与公众号营销的100
那么用户体验的开始可以从哪些方
围绕关键词优化规划整理出需要做
如何申请谷歌google网站广
红松林 生态视频阅读第一品牌
2018年春节期间移动数据流量
从四大方面解说微信朋友圈营销并
服务方案 更多>>
年年丰收,吉林省年年丰收农业发
吉林经济网是吉林省地区权威专业
吉林省书画院是吉林省专业书画创
吉林省长春微信三级分销系统功能
美国卡夫盾石油化工有限公司
合肥安嘉生物科技有限公司
福尔安全顾问公司 吉林省调查公
联系方式 更多>>
地址:长春市亚泰大街与自由大路交汇五环国际大厦1408、1409室
联系人:于先生
全国咨询热线:400-853-5969
邮箱:xgnic@xgnic.com
手机:13624467185 13844844006
网址:http://www.xgsite.com
 
资讯中心 >> Kindle书店存安全漏洞:亚马逊账号面临威胁

Kindle书店存安全漏洞:亚马逊账号面临威胁

点击率:1310   发布人:管理员    发布日期:2014/9/17 17:28:44   【去百度看看】
北京时间9月17日上午消息,德国研究人员本杰明·穆斯勒(Benjamin Musller)发现,亚马逊(327.76, 3.87, 1.19)Kindle Library存在一项漏洞,可以威胁到整个亚马逊的账号。


  穆斯勒已经在自己的博客上对此进行了验证。他表示,亚马逊之前已经修复了这项漏洞,但随后又再度出现同一个漏洞。穆斯勒称,虽然他已经第二次向亚马逊提交这一漏洞,但尚未收到该公司的回应,因此他决定公开披露此事。

  这种名为XSS(跨站点脚本)的漏洞,可以包含在标题等Kindle电子书的元数据中,从而在受害者打开亚马逊网站上的Kindle Library页面后自动执行。

  “黑客可以借此访问和转移亚马逊账号的cookie,用户的亚马逊账号会面临威胁。”穆斯勒说。任何使用Kindle Library存储电子书,或通过该渠道将电子书传输到Kindle的用户,都会受到该漏洞的影响。

  穆斯勒警告称,通过不受信任的渠道获取图书的用户,可能面临更大的风险。

  穆斯勒透露,他曾在2013年11月私下里将报告提交给亚马逊,亚马逊当时很快进行了修复。但在该公司推出新版“管理你的Kindle”网络应用后,该漏洞又重新出现。

  “亚马逊没有回复我的邮件,两个月过去了,漏洞依然没有修复。”他说。

  亚马逊尚未对此置评。
打印本页  关闭本页
构站网 免费网站建设 长春网站建设团队 长春网站制作业务介绍 长春网站设计 长春网站建设公司 长春网站建设流程

版权所有 吉林省新格信息技术有限公司 【安徽省新格通达电子商务有限公司】 地址1:长春市南关区体育场五环国际大厦1408室  地址2:合肥市滨湖新区云谷路与江西路交口未来领地A座1011室

皖ICP备2021004516号-1 邮箱:web@4435.cn 手机: 136 2446 7185  13844844006


吉公网安备 22010202000117号