
Un team di ricercatori di Check Point Research (CPR), una divisione di CheckPoint® Software Technologies Ltd., fornitore leader di soluzioni di sicurezza informatica a livello mondiale, ha scoperto vulnerabilità in Amazon Kindle, il lettore di e-book più popolare al mondo.
Utilizzando queste vulnerabilità, gli hacker potrebbero assumere il pieno controllo del dispositivo Kindle dell’utente, rubare il token del dispositivo Amazon e altri dati riservati memorizzati su di esso. Per un attacco riuscito a un Kindle, è sufficiente un solo libro con codice dannoso.
CPR dimostrerà il meccanismo di questo attacco al DEF CON di Las Vegas quest’anno.
Un potenziale attacco inizia inviando un e-book dannoso alla posta dell’utente. Dopo aver ricevuto un tale allegato, la vittima deve solo aprirlo e questo avvierà una catena di azioni per far funzionarlo nel dispositivo. Non sono necessarie autorizzazioni o azioni aggiuntive da parte dell’utente. CPR ha dimostrato che gli e-book possono essere utilizzati come malware per Kindle con una serie di conseguenze. Ad esempio, un hacker può eliminare tutti gli e-book di un utente o trasformare Kindle in un bot dannoso e utilizzarlo per attaccare altri dispositivi sulla rete locale dell’utente.
Le vulnerabilità scoperte hanno permesso ai criminali informatici di attaccare una specifica categoria di utenti, il che ha causato particolare preoccupazione per gli esperti di CPR. Ad esempio, per selezionare un gruppo specifico di persone o un gruppo demografico, un criminale informatico doveva semplicemente utilizzare un e-book popolare nella lingua o nel dialetto corrispondente. Di conseguenza, l’attacco informatico è diventato estremamente mirato.
CPR ha riferito i suoi risultati ad Amazon nel febbraio 2021. L’aggiornamento di aprile del firmware di Kindle alla versione 5.13.5 conteneva una patch per risolvere le vulnerabilità scoperte. Con esso, il firmware viene installato automaticamente sui dispositivi collegati alla rete.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


L’Open Source Intelligence (OSINT) è emersa, negli ultimi anni, come una delle discipline più affascinanti, ma anche più insidiose, nel panorama dell’informazione e della sicurezza. La sua esse...

La psicologia delle password parte proprio da qui: cercare di capire le persone prima dei sistemi. Benvenuti in “La mente dietro le password”, la rubrica che guarda alla cybersecurityda un’angol...

Le estensioni del browser sono da tempo un modo comune per velocizzare il lavoro e aggiungere funzionalità utili, ma un altro caso dimostra con quanta facilità questo comodo strumento possa trasform...

Una nuova versione, la 8.8.9, del noto editor di testo Notepad++, è stata distribuita dagli sviluppatori, risolvendo una criticità nel sistema di aggiornamento automatico. Questo problema è venuto ...

Questa non è la classica violazione fatta di password rubate e carte di credito clonate.È qualcosa di molto più delicato. Il data breach che ha coinvolto Pornhub nel dicembre 2025 rappresenta uno d...