Flutefox
Lt. Commander
- Registriert
- Mai 2023
- Beiträge
- 1.521
@SirSinclair In der Vergangenheit wurden öftrs schon Ebook Reader gehacked, es handelt sich nicht um ein fingiertes Szenario.
2021 haben Sicherheitsforscher von Check Point auf der DEF CON eine Schwachstelle in Amazons Kindle-Software vorgestellt. Ein Hacker musste den Nutzer nur dazu bringen, ein einziges manipuliertes E-Book herunterzuladen und danach hätte der Angreifer jede auf dem Gerät gespeicherte Information stehlen können, von Amazon-Zugangsdaten bis zu Rechnungsinformationen. Der Schadcode lief dabei in den wenigen Sekunden, die das Gerät braucht, um das E-Book vor der Anzeige zu verarbeiten, und machte den Kindle danach für Hacker fernsteuerbar. Inklusive Nutzung als Sprungbrett für Angriffe auf andere Geräte im selben Netzwerk.
Und falls du denkst "ok, einmaliger Ausrutscher, längst Geschichte", das ist falsch. Im Dezember 2025 hat ein Sicherheitsanalyst von Thales gleich zwei neue Lücken gefunden. Er baute ein komprommittiertes E-Book, das beim Laden auf den Kindle Software-Schwachstellen ausnutzte und ihm vollen Zugriff auf das verknüpfte Amazon-Konto verschaffte. Amazon stufte die Lücken selbst als "kritisch" ein, patchte sie und zahlte dem Herren 20.000$ Bug-Bounty dafür.
Also nein, es geht nicht darum, dass ich "echt übertrieben paranoid bin" (übrigens ein Adjektiv). Es geht darum, dass dein E-Reader ein vollwertiger vernetzter Computer mit deinen Kontodaten drauf ist, unabhäbgig ob das ein Kindle ist oder ein anderes Gerät. Aber klar, weiter schlafen und auf Sicherheit pfeifen ist auch eine Option.
Quellen, falls du die auf deinem ZX Spectrum öffnen kannst:
2021 haben Sicherheitsforscher von Check Point auf der DEF CON eine Schwachstelle in Amazons Kindle-Software vorgestellt. Ein Hacker musste den Nutzer nur dazu bringen, ein einziges manipuliertes E-Book herunterzuladen und danach hätte der Angreifer jede auf dem Gerät gespeicherte Information stehlen können, von Amazon-Zugangsdaten bis zu Rechnungsinformationen. Der Schadcode lief dabei in den wenigen Sekunden, die das Gerät braucht, um das E-Book vor der Anzeige zu verarbeiten, und machte den Kindle danach für Hacker fernsteuerbar. Inklusive Nutzung als Sprungbrett für Angriffe auf andere Geräte im selben Netzwerk.
Und falls du denkst "ok, einmaliger Ausrutscher, längst Geschichte", das ist falsch. Im Dezember 2025 hat ein Sicherheitsanalyst von Thales gleich zwei neue Lücken gefunden. Er baute ein komprommittiertes E-Book, das beim Laden auf den Kindle Software-Schwachstellen ausnutzte und ihm vollen Zugriff auf das verknüpfte Amazon-Konto verschaffte. Amazon stufte die Lücken selbst als "kritisch" ein, patchte sie und zahlte dem Herren 20.000$ Bug-Bounty dafür.
Also nein, es geht nicht darum, dass ich "echt übertrieben paranoid bin" (übrigens ein Adjektiv). Es geht darum, dass dein E-Reader ein vollwertiger vernetzter Computer mit deinen Kontodaten drauf ist, unabhäbgig ob das ein Kindle ist oder ein anderes Gerät. Aber klar, weiter schlafen und auf Sicherheit pfeifen ist auch eine Option.
Quellen, falls du die auf deinem ZX Spectrum öffnen kannst:
- https://www.pocket-lint.com/kindle-security-risk-e-book-steal-data/
- https://www.heise.de/news/Kindle-Mi...ks-konnten-Amazon-Account-kapern-6157512.html
- https://goodereader.com/blog/electronic-readers/beware-of-kindle-books-infested-with-malware
- https://www.laptopmag.com/news/emba...-to-steal-your-info-even-e-readers-arent-safe
- https://research.checkpoint.com/2021/i-can-take-over-your-kindle/
- https://www.mobileread.com/forums/showthread.php?t=335605