{"id":111,"date":"2014-09-19T10:44:17","date_gmt":"2014-09-19T08:44:17","guid":{"rendered":"http:\/\/www.funmagazine.it\/?p=111"},"modified":"2016-10-16T01:23:57","modified_gmt":"2016-10-15T23:23:57","slug":"account-amazon-accessibile-con-ebook-pirata","status":"publish","type":"post","link":"https:\/\/www.funmagazine.it\/?p=111","title":{"rendered":"Bug di sicurezza per Amazon kindle"},"content":{"rendered":"<p>Un codice malevolo nascosto nel meta dati di un libro digitale potrebbe consentire l&#8217;accesso direttamente all&#8217;account di un utente che il registrato sulla piattaforma Amazon.<br \/>\n<!--more--><br \/>\nPer fronteggiare questa falla di sicurezza, a cui Amazon non \u00e8 riuscita ancora a porre rimedio, \u00e8 necessario che gli utenti evitino il download di contenuti provenienti da fonti non attendibili.<\/p>\n<p>Questo \u00e8 uno degli avvertimenti lanciato da poco dal colosso Amazon, per evitare che i suoi utenti inconrrano in questo increscioso inconveniente, che affligge sia le applicazioni desktop, che quelle per i dispositivi mobili, ma anche gli in e-reader proprietari di Amazon: i famosi Kindle.<\/p>\n<p>Un ricercatore della sicurezza di Amazon ha infatti scoperto proprio nella biblioteca the Kindle Library sul server di Amazon, questa vulnerabilit\u00e0 che affligge la funzione \u201ci miei contenuti e dispositivi\u201d, accessibile tramite il sito dell&#8217;azienda.<\/p>\n<p>Un malintenzionato sfruttando questa falla di sicurezza, scoperta gi\u00e0 ad ottobre del 2013, potrebbe nascondere un codice direttamente nei meta dati del libro piratato. In effetti il problema era stato risolto gi\u00e0 a dicembre del 2013, ma incomprensibilmente \u00e8 stato di nuovo reintrodotto.<\/p>\n<p>La vulnerabilit\u00e0 XSS (Cross-Site Scripting) \u00e8 presente nella Kindle Library, utilizzata per conservare gli ebook e per inviarli al Kindle. I Libri venduti direttamente da Amazon per\u00f2 soffrono di questo rischio.<\/p>\n<p>La falla pu\u00f2 essere riscontrata solo su libri scaricati da fonti che pubblicano questi contenuti pirata, e consente di accedere ai cookie\u00a0 e quindi all\u2019account dell&#8217;ignaro utente.<\/p>\n<p>La stessa falla di sicurezza \u00e8 presente in Calibre, il noto software open source per la gestione degli ebook. Il suo sviluppatore, Kovid Goyal, ha per\u00f2 risolto velocemente il problema (meno di 4 ore dalla segnalazione), rilasciando la versione 1.80. Amazon invece non ha ancora eliminato il bug.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un codice malevolo nascosto nel meta dati di un libro digitale potrebbe consentire l&#8217;accesso direttamente all&#8217;account di un utente che<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[7],"tags":[],"class_list":["post-111","post","type-post","status-publish","format-standard","hentry","category-software"],"jetpack_publicize_connections":[],"jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p96fY4-1N","jetpack_featured_media_url":"","_links":{"self":[{"href":"https:\/\/www.funmagazine.it\/index.php?rest_route=\/wp\/v2\/posts\/111","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.funmagazine.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.funmagazine.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.funmagazine.it\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.funmagazine.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=111"}],"version-history":[{"count":2,"href":"https:\/\/www.funmagazine.it\/index.php?rest_route=\/wp\/v2\/posts\/111\/revisions"}],"predecessor-version":[{"id":380,"href":"https:\/\/www.funmagazine.it\/index.php?rest_route=\/wp\/v2\/posts\/111\/revisions\/380"}],"wp:attachment":[{"href":"https:\/\/www.funmagazine.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=111"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.funmagazine.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=111"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.funmagazine.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=111"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}