Vulnérabilité découverte dans la liseuse Kindle

Une équipe de chercheurs de la société de sécurité Check Point Research a découvert une vulnérabilité dans les lecteurs Kindle. Une faille qui pourrait permettre à des pirates de prendre le contrôle de l’appareil, de supprimer des données et d’accéder aux informations du compte Amazon. Le groupe a publié sur sa page Web un examen approfondi du travail qu’il a effectué pour découvrir les vulnérabilités. Il décrit ainsi ce qu’il a trouvé et divulgue ce qu’Amazon a fait pour corriger le problème.

Une faille sur la dernière version du Kindle

Les liseuses électroniques sont des appareils électroniques portables qui permettent aux utilisateurs de lire des textes téléchargés. Ces appareils sont utiles pour lire des fichiers PDF ou des livres formatés spécifiquement pour les lecteurs électroniques. Ils sont généralement très fins et légers, avec des écrans conçus pour que le texte ressemble beaucoup à des pages imprimées.

Amazon a commencé à travailler sur un e-reader en 2004 et a commencé à vendre son premier Kindle en 2007. Depuis lors, la société a produit une série d’appareils Kindle très populaires. Dans le cadre de ce nouvel effort, les chercheurs ont découvert que la dernière version du lecteur électronique Kindle présente une vulnérabilité. Cette faille pourrait permet aux pirates de s’introduire dans l’appareil en attachant du code à un livre électronique qu’ils ont créé.

Une faille dans le firmware

La vulnérabilité a été découverte dans le firmware. Selon l’équipe, elle était liée à un débordement de tas dans la partie du code du firmware liée au rendu des fichiers PDF. Elle est également liée à une faille dans le code lié à l’élévation des privilèges locaux sur l’appareil. Un pirate pourrait effectivement joindre du code à un livre qu’il avait écrit et l’envoyer à une victime peu méfiante. À l’ouverture du livre électronique, le code se lance et donne au pirate un accès illimité à l’appareil. Cet accès, notent les chercheurs, pourrait consister à voler des e-books. Il peut aussi empêcher l’utilisateur d’y accéder ou à supprimer ceux les fichiers téléchargés. Il aurait également pu permettre au pirate d’accéder aux informations du compte Amazon de l’utilisateur.

L’équipe de Check Point a informé Amazon de la vulnérabilité qu’elle avait découverte en février dernier et Amazon a répondu en publiant un correctif en mai dernier. Ainsi, la vulnérabilité ne constitue pas actuellement une menace pour les propriétaires de Kindle, mais elle leur rappelle que tout appareil qui se connecte à Internet est susceptible de se faire pirater.

Cliquez pour commenter

Laisser un commentaire

ARTICLES SIMILAIRES

Plus quelques heures avant la fin des soldes d’été NordVPN 2026 : trouvez la formule idéale pour Grok 4.5

3,37 euros, 4,33 euros ou 8,19 euros par mois : les Soldes d’été NordVPN proposent

28 juillet 2026

SentinelOne s’impose comme le nouveau bouclier IA pour la maison intelligente

Face à la montée en puissance des objets connectés domestiques, la cybersécurité doit se réinventer.

26 juillet 2026

Quel est le niveau de sécurité réel offert par SentinelOne sur vos terminaux ?

SentinelOne s’impose aujourd’hui comme une solution incontournable dans la sécurité de vos terminaux. Ce logiciel

25 juillet 2026

Protégez votre réseau d’objets connectés contre les pirates avec SentinelOne

Alors que les réseaux d’objets connectés s’intègrent de plus en plus dans les infrastructures industrielles

24 juillet 2026

Nozomi et Anthropic renforcent la sécurité IoT industrielle

Nozomi Networks s’associe à Anthropic pour révolutionner la cybersécurité dans le secteur industriel. Cette collaboration

22 juillet 2026

Montre connectée avec GPS : La protection pour les enfants et seniors

Les enfants et les seniors sont à suivre de près pendant l’été. A ce propos,

20 juillet 2026