Ouvrir le menu principal

iGeneration

Recherche

Une faille de sécurité dans le Kindle Touch d'Amazon

Anthony Nelzin-Santos

mardi 17 juillet 2012 à 12:23 • 8

Ailleurs

Kindle Touch

La société de sécurité Heise a découvert (via) une faille assez grave dans le navigateur du Kindle Touch d'Amazon (basé sur le moteur WebKit). Si vous achetez aujourd'hui un Kindle Touch, il sera équipé du firmware 5.1.1 qui bouche cette faille ; mais si vous êtes déjà propriétaire de cette liseuse, vous ne pouvez pas (encore) passer à cette version du logiciel interne.

Même si le navigateur est considéré comme une « fonction expérimentale » par Amazon, prudence donc si vous l'utilisez, en attendant que la mise à jour 5.1.1 soit disponible : cette faille permet à une page web d'accéder au noyau Linux avec les privilèges du super-utilisateur et d'injecter des commandes shell. Découverte pour la première fois il y a trois mois, elle a certes permis la création d'un jailbreak pour le Kindle Touch et l'installation de nouvelles apps, mais elle permet aussi de récupérer le fichier contenant le mot de passe chiffré du compte Amazon de l'utilisateur, d'acheter des livres avec ce compte, ou encore de supprimer tous les contenus de la liseuse.

Aucun autre modèle de Kindle ne serait touché par cette faille.

Sur le même sujet - Test de l'Amazon Kindle Touch

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Android aura droit à son propre keynote une semaine avant le Google I/O

28/04/2025 à 21:30

• 0


Une quatrième bêta pour iOS et iPadOS 18.5

28/04/2025 à 19:09

• 15


Seekee : le navigateur mettant en avant des contenus piratés toujours présent sur l’App Store

28/04/2025 à 16:03

• 20


La Beats Pill disponible en deux nouvelles couleurs, mais pas partout

28/04/2025 à 16:00

• 4


À quoi ressembleront les AirPods Pro 3 ? Voici les nouveautés attendues

28/04/2025 à 14:42

• 29


Fire OS : Amazon devrait bientôt abandonner Android pour un nouveau système basé sur Linux

28/04/2025 à 12:53

• 21


Orange TV bénéficie d’une meilleure qualité d’image sur Apple TV

28/04/2025 à 11:40

• 22


France Identité : le permis de conduire numérique va devenir plus complet

28/04/2025 à 10:40

• 41


Netflix va systématiquement proposer des sous-titres dans la langue d’origine du contenu

28/04/2025 à 08:14

• 13


Fin des remaniements internes, déplacement d’usines et projets de réalité augmentée : la semaine Apple

27/04/2025 à 22:18

• 33


Test d'un traqueur Bluetooth à moins de 4 € : est-il vraiment aussi bien qu'un AirTag ?

27/04/2025 à 10:00

• 19


Promos : iPhone 13 256 Go à 579 €, l'iPhone 16e à 660 € et l'iPhone 16 à 800 €

26/04/2025 à 19:35

• 9


Émulation : comment jouer à ses vieux jeux sur iPhone ou iPad ?

26/04/2025 à 10:00

• 12


Pour le producteur de La Maison, « Apple est la pire boîte marketing de l’univers »

25/04/2025 à 22:15

• 110


Apple TV+ : USS Greyhound aura une suite en 2027

25/04/2025 à 21:30

• 11


Nest fait du ménage dans sa gamme, et abandonne le marché européen des thermostats connectés

25/04/2025 à 21:00

• 75