Une importante vulnérabilité a sévi dans les Amazon Kindle, et pendant longtemps

Alexandre Boero
Chargé de l'actualité de Clubic
09 août 2021 à 11h43
2
© Free-Photos / Pixabay
© Free-Photos / Pixabay

Désormais corrigée, la vulnérabilité consistait en un bug logiciel qui pouvait transformer les Amazon Kindle en robot ou compromettre le réseau local de l'utilisateur ou utilisatrice.

Le succès de Kindle n'est pas démenti, avec des dizaines de millions d'appareils vendus depuis la commercialisation par Amazon de la petite liseuse qu'il est, depuis 2007, possible de se trimbaler un peu partout. Mais Check Point Research a fait une nouvelle révélation de taille, il y a quelques jours, en dévoilant une vulnérabilité par le biais de sa spécialiste en cybersécurité, Slava Makkaveev. Celle-ci explique que durant des années, des dizaines de millions de personnes, propriétaires d'un Kindle, auraient pu être piratées du fait d'un bug logiciel.

Un défaut de protection autour du livre électronique

Check Point Research explique que la vulnérabilité en question a été découverte il y a quelques mois, puis signalée en février 2021 à Amazon, avant que le géant du e-commerce ne la corrige dans sa version 5.13.5. Cette version, publiée en avril 2021, est d'ailleurs automatiquement installée dès lors qu'un Kindle est connecté à Internet. Si l'orage est donc passé, il était jusque-là possible de faire d'un Kindle un robot et de compromettre un réseau local privé, avec de fâcheuses conséquences potentielles, comme le vol d'informations bancaires, entre autres.

Pour d'éventuels pirates, il était possible d'accéder à distance au Kindle d'un utilisateur ou utilisatrice grâce à un ebook. Plus en détails, un livre électronique malveillant pouvait être publié et être disponible en libre accès depuis n'importe quelle bibliothèque virtuelle, ce qui comprenait évidemment le Kindle Store, la boutique de livres électroniques d'Amazon. Le tout par l'intermédiaire du service « auto-édition » ou par l'envoi du livre directement sur l'appareil de l'utilisateur ou utilisatrice, cette fois à l'aide du service « envoyer sur le Kindle » d'Amazon.

Ce qui accentuait le risque de piratage, c'est que dans une optique de sécurité informatique et dans l'imaginaire collectif, personne ne s'attend véritablement à télécharger un livre électronique qui puisse être malveillant. Les antivirus n'ont en effet pas de signatures pour les ebooks.

Une exécution de code caché potentielle pouvant causer des dommages irréparables

Pour entrer dans des détails un peu plus techniques, l'ouverture d'un livre malveillant sur Kindle, comme les chercheurs de Check Point Research ont pu l'expérimenter, aurait très bien pu entraîner l'exécution d'un morceau de code caché grâce aux droits d'administrateur. Cela aurait alors privé l'utilisateur ou utilisatrice du contrôle de sa liseuse.

L'entreprise cyber nous explique que la simple ouverture d'un ebook malveillant aurait entraîné des dommages irréparables, justement parce que le code malveillant aurait été exécuté avec les droits de l'utilisateur root. Le cybercriminel qui aurait eu l'opportunité de diffuser un tel livre aurait eu un accès complet au compte Amazon de l'utilisateur ou utilisatrice. Cela lui aurait permis, comme nous l'expliquions plus haut, de faire du Kindle un robot pouvant attaquer également d'autres appareils reliés à son réseau local.

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de CLUBIC. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de CLUBIC. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM), pour écrire, interroger, filmer, monter et produire au quotidien. Des atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la prod' vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et Koh-Lanta :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (2)

pascalreedsmith
Bof, Kindle, c’est bloqué sur les livres vendus par Amazon et leur format propriétaire.<br /> Alors oui ça se contourne aisément en convertissant les livres sur Calibre, mais franchement, qui a envie de faire ça alors que les autres marques, parois certes un peu plus chères de quelques euros, lisent TOUS les formats ?<br /> Sinon je suis étonné qu’une simple liseuse connectée sur un réseau puisse le compromettre à ce point. Probablement que ça ne fonctionne que quand elle est connectée au wifi, mode par défaut pour les Kindle avec publicité, alors qu’en général on désactive le réseau pour profiter d’une meilleure autonomie.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet