Ouvrir le menu principal

iGeneration

Recherche

Une faille de sécurité dans le Kindle Touch d'Amazon

Anthony Nelzin-Santos

mardi 17 juillet 2012 à 12:23 • 8

Ailleurs

Kindle Touch

La société de sécurité Heise a découvert (via) une faille assez grave dans le navigateur du Kindle Touch d'Amazon (basé sur le moteur WebKit). Si vous achetez aujourd'hui un Kindle Touch, il sera équipé du firmware 5.1.1 qui bouche cette faille ; mais si vous êtes déjà propriétaire de cette liseuse, vous ne pouvez pas (encore) passer à cette version du logiciel interne.

Même si le navigateur est considéré comme une « fonction expérimentale » par Amazon, prudence donc si vous l'utilisez, en attendant que la mise à jour 5.1.1 soit disponible : cette faille permet à une page web d'accéder au noyau Linux avec les privilèges du super-utilisateur et d'injecter des commandes shell. Découverte pour la première fois il y a trois mois, elle a certes permis la création d'un jailbreak pour le Kindle Touch et l'installation de nouvelles apps, mais elle permet aussi de récupérer le fichier contenant le mot de passe chiffré du compte Amazon de l'utilisateur, d'acheter des livres avec ce compte, ou encore de supprimer tous les contenus de la liseuse.

Aucun autre modèle de Kindle ne serait touché par cette faille.

Sur le même sujet - Test de l'Amazon Kindle Touch

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

macOS 15.4 : Recopie de l'iPhone est toujours indisponible en France

23/02/2025 à 18:19

• 40


Test de la caméra G5 Pro d’Aqara : une vidéosurveillance convaincante pour l’extérieur

23/02/2025 à 10:00

• 18


L'iPhone 16e vous séduit-il ?

22/02/2025 à 16:00

• 202


Apple C1 : un modem cellulaire intéressant pour Apple, mais qui impressionne peu sur le papier

22/02/2025 à 13:00

• 16


Sortie de veille : notre premier avis sur l’iPhone 16e

22/02/2025 à 10:09

• 37


Des pirates russes s’infiltrent dans Signal par un QR Code

21/02/2025 à 23:00

• 24


Image Playground comprend le français, avec les mêmes garde-fous

21/02/2025 à 21:45

• 46


iOS 18.4 : Apple ajoute des fonds sonores sur demande pour votre bien-être

21/02/2025 à 21:15

• 17


Apple a développé un support pour Apple Store pour pallier l'absence de MagSafe dans l'iPhone 16e

21/02/2025 à 21:00

• 18


Apple ne détecterait pas toutes les infections par le logiciel espion Pegasus

21/02/2025 à 20:00

• 18


iOS 18.4 : la première bêta est disponible pour les développeurs, avec Apple Intelligence en français

21/02/2025 à 19:20

• 139


Google abandonne le Chromecast

21/02/2025 à 18:00

• 17


Apple désactive le chiffrement de bout en bout d’iCloud au Royaume-Uni

21/02/2025 à 17:01

• 90


YouTube pourrait lancer une nouvelle formule Premium Lite, mais pas en France et pas totalement sans pubs

21/02/2025 à 16:00

• 49


Sosh met 40 Go pour 9,99 € et un remboursement de 80 € sur un smartphone

21/02/2025 à 15:00

• 17


iPhone 16e : les précommandes sont ouvertes, 80 à 100 € de réduction chez les opérateurs

21/02/2025 à 14:00

• 17