Amazon dışındaki kaynaklardan indirilen korsan e-kitapları Kindle cihazına ya da Kindle uygulamalarından herhangi birine yüklemenin, Amazon hesap bilgilerinin ele geçirilmesine neden olabileceği belirlendi.
Korsan e-kitapların
metadata bilgilerine saklanmış, Amazon’un Kindle yönetimi (Manage Your Kindle) sayfasındaki açıktan yararlanan kod ile şifre, kredi kartı bilgileri dahil tüm Amazon hesap bilgilerinin üçüncü şahısların eline geçebileceği
keşfedildi.
Amazon sitesinde bulunan açık, geçtiğimiz yıl kasım ayında keşfedilmiş, bir ay içinde sorun giderilmişti. Aynı açığın neden tekrar ortaya çıktığı bilinmiyor. Kindle yönetimi sayfasının yenilenmesi sırasında olduğu tahmin ediliyor.
E-kitap yönetim programı Calibre’nin de benzer saldırılara açık olması üzerine 1.80 sürüm güncellemesiyle açığın kapatıldığı bildirildi.