epespad

Pueden robar tu cuenta de Amazon por ebooks pirateados






Si descargas ebooks Kindle de sitios web dudoso o de cualquier fuente que no sea Amazon, cuidado. Un investigador de seguridad ha descubierto un fallo de seguridad en la página “Administrar tu Kindle” en la página web de Amazon que muestra tus datos de Amazon a los piratas cuando se sube un ebook con código malicioso.

El investigador Benjamin Daniel Mussler informó a Amazon de esta vulnerabilidad en el año 2013, después de crear un archivo de ejemplo mostrando el problema. Amazon asegura que lo solucionó al instante, sin embargo parece que ha vuelto a surgir de nuevo después de que la compañía haya renovado la página “Administrar tu Kindle”.

De acuerdo con The Digital Reader, un hacker puede tener acceso a tu cuenta de Amazon simplemente si descargas un archivo de libro electrónico, que a su vez fue hackeado con un simple script en el título.

Una vez que el libro se agrega a su biblioteca, el código se ejecuta tan pronto como se abra la biblioteca en una página web. Se permite al hacker acceder a las cookies de Amazon y por lo tanto hacerse cargo de la cuenta.

Amazon ofrece a los usuarios de Windows y Mac el plug-in “Enviar a Kindle” para ayudarlos a enviar documentos personales a sus dispositivos Kindle, incluyendo los archivos de libros electrónicos obtenidos de fuentes que no sean de Amazon.

2 comentarios - Pueden robar tu cuenta de Amazon por ebooks pirateados

Rololo
por eso yo los bajos en sitos seguros como mega