Kindle en malware: reƫle risico's, beveiligingslekken en hoe u uzelf kunt beschermen.

  • Uit onderzoek van Check Point bleek dat een kwaadaardig e-book de volledige controle over een Kindle kon overnemen en toegang kon krijgen tot gevoelige gegevens.
  • De aanvallen maakten gebruik van zelfpublicatie via de Kindle Store en de 'Send to Kindle'-service om geĆÆnfecteerde boeken te verspreiden.
  • Amazon heeft de beveiligingslekken verholpen met firmwareversie 5.13.5, die automatisch wordt geĆÆnstalleerd op aangesloten apparaten.
  • Door je Kindle up-to-date te houden en de bron van je e-books te controleren, verklein je het risico op malware aanzienlijk.

Kindle-beveiliging tegen malware

Jarenlang beschouwden we de Kindle als een volkomen onschadelijk apparaat, bijna als een papieren boek met een scherm. De realiteit is echter dat het ook een toegangspoort kan zijn voor cyberaanvallen als bepaalde beveiligingslekken worden gecombineerd met schadelijke e-books. Het komt niet vaak voor, maar de mogelijkheid bestaat en het is de moeite waard om hiervan op de hoogte te zijn om onaangename verrassingen met uw persoonlijke en bankgegevens te voorkomen.

Recent onderzoek van bedrijven zoals Check Point Research heeft aangetoond dat een simpel e-book gebruikt kan worden om de controle over een Kindle over te nemen , de inhoud ervan te verwijderen, er een bot van te maken of zelfs Amazon-inloggegevens en betaalinformatie te stelen. Laten we eens nader bekijken wat er precies is gebeurd, hoe deze kwetsbaarheden werkten, wat Amazon heeft gedaan om ze te verhelpen en, bovenal, wat u kunt doen om uw Kindle verantwoord en zonder onnodige angst te gebruiken.

Lees een e-book van Google Play Books op een e-reader.
Gerelateerd artikel:
Hoe lees je een e-book van Google Play Books op een e-reader?

Kan een e-book je Kindle met malware infecteren?

Schadelijk e-book op Kindle-apparaat

De vraag die veel mensen stellen is heel eenvoudig: "Als ik gratis boeken van internet download, kunnen die dan mijn Kindle met een virus infecteren? " Het uitgebreide antwoord is dat, hoewel het niet vaak voorkomt, er gevallen zijn geweest waarbij een gemanipuleerd e-bookbestand kwetsbaarheden in de software van de e-reader heeft misbruikt om kwaadaardige code uit te voeren.

Een doorsnee gebruiker downloadt e-books van gratis e-bookwebsites naar zijn telefoon of computer en zet ze vervolgens over via USB of met de functie 'Verzenden naar Kindle' . Het feit dat ze van een downloadsite komen, betekent niet automatisch dat ze gevaarlijk zijn, maar als iemand een bestand ontwerpt dat specifiek is bedoeld om een ​​kwetsbaarheid in de firmware te misbruiken, kan dat boek een aanvalsvector worden.

Volgens gepubliceerde analyses kan het e-bookformaat zelf speciaal ontworpen code bevatten die een aanvalsketen activeert wanneer de Kindle het bestand verwerkt. In de praktijk betekent dit dat het apparaat bij het openen van het boek bepaalde gegevens verkeerd interpreteert, waardoor de aanvaller commando's met verhoogde bevoegdheden kan uitvoeren.

Het meest verontrustende aspect van deze aanvallen is dat de gebruiker niets ongebruikelijks hoeft te doen : het downloaden van het e-book, wachten tot het op het apparaat is geĆÆnstalleerd en het openen zoals elk ander boek is voldoende. Er verschijnen geen pop-ups of vreemde verzoeken; de kwetsbaarheid wordt op de achtergrond misbruikt.

De bevindingen van Check Point Research over Kindle en malware.

Kindle-beveiligingsonderzoek

De grote schok kwam toen Check Point Research (CPR) een onderzoek publiceerde over de beveiliging van Amazon Kindle . Het Threat Intelligence-team besloot de populairste e-reader ter wereld grondig te analyseren en ontdekte diverse softwarelekken die zeer ernstige aanvallen mogelijk maakten.

In deze test maakten onderzoekers een kwaadaardig e-book dat specifiek ontworpen was om fouten in de interne bestandsverwerking van de Kindle te misbruiken . Zodra de gebruiker het e-book opende, werd automatisch een malwareketen geactiveerd zonder verdere actie: geen knoppen, geen bevestigingen en geen extra installatie.

Volgens berichten zou de cybercrimineel, als de aanval zou slagen, de volledige controle over het apparaat kunnen overnemen . Dit hield in dat hij de token van het apparaat zou kunnen stelen, toegang zou krijgen tot gevoelige informatie zoals Amazon-accountgegevens en zelfs bankgegevens die gekoppeld zijn aan het account waarmee boeken worden gekocht of abonnementen zoals Kindle Unlimited worden betaald.

Eusebio Nieva, technisch directeur van Check Point Software voor Spanje en Portugal, legde uit dat Kindles vaak worden gezien als 'onschadelijke' apparaten , maar dat het in wezen miniatuurcomputers zijn die met internet verbonden zijn. Dit betekent dat ze veel van dezelfde risico's delen als een mobiele telefoon of een computer; alleen beschouwen we ze meestal niet als een prioriteitsdoelwit.

Uit de uitgevoerde tests bleek dat het schadelijke e-book vanuit elke virtuele bibliotheek gedownload kon worden : niet alleen van websites met een dubieuze reputatie, maar ook rechtstreeks vanuit de Kindle Store door gebruik te maken van de zelfpublicatiefunctie, en zelfs via het 'Verzenden naar Kindle via e-mail'-systeem.

Hoe werken kwaadaardige e-bookaanvallen op Kindle?

Hoe een malwareaanval op een Kindle werkt

Het algemene aanvalsmechanisme dat Check Point documenteerde, was vanuit het perspectief van de gebruiker relatief eenvoudig: ze ontvingen of downloadden een ogenschijnlijk normaal boek, openden het, en vanaf dat moment werd de malware geactiveerd . De complexiteit zat hem in de manier waarop het bestand interne kwetsbaarheden in de firmware van de Kindle misbruikte.

Tijdens de technische demonstratie kon het kwaadwillige e-book code uitvoeren met supergebruikersrechten op het systeem van de lezer . Dit maakte indringende acties mogelijk, zoals verbinding maken met de externe server van de aanvaller, het scherm vergrendelen, de inhoud van het interne geheugen manipuleren en gevoelige gegevens verzamelen die op het apparaat waren opgeslagen.

De mogelijke gevolgen gingen veel verder dan het verpesten van een paar boeken. Het CPR-team toonde aan dat de aanvaller de volledige bibliotheek van de gebruiker kon verwijderen, de Kindle kon omzetten in een bot binnen een zombienetwerk om andere computers op hetzelfde lokale netwerk aan te vallen, of toegang kon krijgen tot wachtwoorden, cookies en inloggegevens van het gekoppelde Amazon-account.

Bovendien openden deze kwetsbaarheden de deur voor aanvallen gericht op taal, regio of demografische groep . Het simpelweg publiceren van een zeer aantrekkelijk gratis e-book in een specifieke taal (bijvoorbeeld een Roemeense bestseller) is al voldoende om ervoor te zorgen dat vrijwel alle slachtoffers uit dat land komen of die taal spreken – een zeer aantrekkelijk doelwit voor cybercriminaliteit of cyberspionagecampagnes.

Een andere relevante factor die door de onderzoekers werd opgemerkt, is dat traditionele antivirusprogramma's e-books doorgaans niet scannen alsof het uitvoerbare bestanden zijn . Dit betekent dat een boek dat is aangepast voor kwaadaardige doeleinden onopgemerkt kan blijven tijdens beveiligingsscans, gratis beschikbaar kan zijn in online bibliotheken (waaronder de Kindle Store) en downloads kan genereren zonder argwaan te wekken.

Zelfpublicatie in de Kindle Store en de 'Verzenden naar Kindle'-service als aanvalsvectoren

Een van de belangrijkste aspecten van dit hele verhaal is het ongelooflijke gemak waarmee Amazon zelfpublicatie van boeken mogelijk maakt . Iedereen kan zijn eigen e-book uploaden, zonder tussenkomst van een traditionele uitgever of te maken te krijgen met al te strenge redactionele controles – fantastisch voor onafhankelijke auteurs, maar ook iets dat door aanvallers kan worden misbruikt.

Check Point legt uit dat cybercriminelen een kwaadaardig boek in de Kindle Store kunnen uploaden, vermomd als een gratis titel met een volkomen onschuldige uitstraling. Gebruikers, aangetrokken door de inhoud of de gratis prijs, zouden het downloaden, waarna de kwetsbaarheid geactiveerd zou worden zodra ze het bestand op hun apparaat openden.

Een ander gevoelig kanaal is de functie waarmee je documenten via e-mail naar de e-reader kunt sturen , ook wel bekend als 'Verzenden naar Kindle'. Elke gebruiker heeft een speciaal e-mailadres dat eindigt op kindle.com; elk bestand dat vanaf een geautoriseerd adres wordt verzonden, wordt omgezet in een leesbaar boek op de e-reader.

Als die lijst met geautoriseerde afzenders niet correct is geconfigureerd, kan iedereen zonder medeweten van de eigenaar een bestand naar diens Kindle sturen. In een aanvalsscenario zou iemand dit systeem kunnen misbruiken om een ​​gemanipuleerd e-book rechtstreeks op het apparaat te plaatsen, in de veronderstelling dat de gebruiker het normaal zal openen.

Experts raden daarom aan om uw 'Verzenden naar Kindle'-instellingen te controleren en deze te beperken tot alleen vertrouwde adressen . Dit verkleint het risico op het ontvangen van onverwachte documenten die mogelijk schadelijke inhoud bevatten die is ontworpen om toekomstige of onbekende beveiligingslekken te misbruiken.

Ernst van kwetsbaarheden en risico's voor bankgegevens

De kwetsbaarheden die in de Kindle werden ontdekt, waren niet zomaar cosmetische gebreken; volgens Check Point konden ze "ernstige schade aanrichten" als ze in verkeerde handen zouden vallen . Niet alleen de integriteit van de e-reader zelf stond op het spel, maar ook de privacy en veiligheid van het bijbehorende Amazon-account, inclusief mogelijke factuurgegevens.

Door het apparaat te hacken, kan een aanvaller alle informatie stelen die op de Kindle is opgeslagen : van het interne token dat het apparaat identificeert bij Amazon-diensten tot inloggegevens, sessiecookies en andere technische gegevens waarmee het apparaat aan het account van de gebruiker kan worden gekoppeld.

In extreme gevallen zou dit ertoe kunnen leiden dat de cybercrimineel content koopt op het account van het slachtoffer, toegang krijgt tot betaalgegevens of die gegevens in combinatie met andere diefstallen gebruikt voor meer geavanceerde vormen van fraude. Hoewel er geen grootschalige campagne op basis van deze kwetsbaarheid is gedocumenteerd, was het potentieel er wel degelijk en aanzienlijk.

Bovendien wist de aanvaller, door de Kindle in een bot te veranderen, een extra schakel in zijn cybercriminele infrastructuur te bemachtigen. Een ogenschijnlijk onschuldige lezer kon zo deelnemen aan aanvallen op andere apparaten in het lokale netwerk , zoals computers, mobiele telefoons of zelfs routers, waardoor de impact van de inbraak die door een simpel e-book werd geĆÆnitieerd, werd vergroot.

Experts benadrukken ook dat deze kwetsbaarheden bijzonder aantrekkelijk waren voor gerichte aanvallen , omdat een zeer populair boek in een bepaald land het ideale Trojaanse paard kan vormen om duizenden burgers met een zeer specifiek profiel te bereiken zonder argwaan te wekken.

Tijdlijn van het probleem en de Amazon-patch (firmware 5.13.5)

Gezien de omvang van de ontdekking heeft Check Point gehandeld in overeenstemming met haar procedure voor verantwoorde openbaarmaking. In februari 2021 heeft het bedrijf Amazon op de hoogte gesteld van de gevonden beveiligingslekken in de Kindle en de nodige technische details verstrekt, zodat de fabrikant het probleem kon onderzoeken en verhelpen.

Na analyse van de meldingen ontwikkelde Amazon een firmware-update met een patch om de kwetsbaarheden te dichten die door het schadelijke e-book werden misbruikt . Deze oplossing werd in april 2021 uitgebracht als onderdeel van Kindle-softwareversie 5.13.5.

De update werd automatisch verspreid naar alle apparaten die met internet verbonden waren . Met andere woorden, als de Kindle regelmatig verbonden was met een wifi-netwerk en automatische updates waren ingeschakeld, zou de nieuwe firmware zonder verdere tussenkomst van de gebruiker worden gedownload en geĆÆnstalleerd.

Veel e-readers zijn echter vaak gedurende langere perioden niet verbonden met het netwerk of worden in een zeer geĆÆsoleerde modus gebruikt, zonder frequente synchronisatie . In deze gevallen kan het apparaat een oudere firmwareversie gebruiken en kwetsbaar blijven, tenzij een handmatige update wordt afgedwongen of het gedurende een voldoende lange tijd met het netwerk is verbonden.

Verschillende bronnen beweren dat, hoewel er geen bewijs is van een grootschalige campagne die misbruik maakte van deze bug , de kwetsbaarheid wel degelijk reëel en potentieel zeer gevaarlijk was. Het goede nieuws is dat het specifieke probleem dat Check Point ontdekte, is opgelost zolang de gepatchte versie op het apparaat is geïnstalleerd.

Risico's van de experimentele browser en andere minder voor de hand liggende vectoren

Niet alle risico's op Kindle hebben betrekking op boeken. Er is ook de zogenaamde experimentele browser , die sommige gebruikers af en toe gebruiken om eenvoudige websites te bezoeken. Hoewel de functionaliteit beperkt is, is het nog steeds een toegangspoort tot het internet en daarmee een potentieel middel om blootgesteld te worden aan schadelijke inhoud.

Er zijn meldingen van mensen die beschrijven hoe hun Kindle zich vreemd begon te gedragen wanneer ze via de browser een website bezochten. Het apparaat sloot abrupt af en liep even vast. Uit angst voor een mogelijke aanval namen sommigen drastische maatregelen, zoals het verwijderen van cookies en cache, het sluiten van de pagina en zelfs het terugzetten van de Kindle naar de fabrieksinstellingen.

In de meeste gevallen is dit soort gedrag eerder te wijten aan browserfouten of slecht geoptimaliseerde websites dan aan een daadwerkelijke aanval. Wanneer echter creditcards, betaalpassen of diensten zoals Amazon Prime aan het account zijn gekoppeld, is de bezorgdheid van de gebruiker volkomen begrijpelijk.

Als je tijdens het browsen op je Kindle iets ongewoons opmerkt, is het verstandig om de browser te sluiten, je browsegegevens te wissen en, als je iets verdachts vermoedt, te controleren of je apparaat up-to-date is . Een fabrieksreset is een drastischere optie die het apparaat terugzet naar de oorspronkelijke staat, waarbij instellingen en lokale inhoud worden gewist (maar niet boeken die in de cloud zijn opgeslagen).

Het is belangrijk om te begrijpen dat, hoewel het technisch mogelijk is om kwetsbaarheden met betrekking tot webbrowsen op Kindle te detecteren, dit niet de meest onderzochte of meest publiekelijk misbruikte aanvalsvector is . De meeste aandacht is gericht op de e-books zelf en hoe deze binnen het systeem worden beheerd.

Basisstappen om je Kindle veilig te gebruiken en te beschermen tegen malware

Naast de technische details is elke lezer vooral geĆÆnteresseerd in wat hij of zij dagelijks kan doen om risico's te minimaliseren . Gelukkig kan met een paar eenvoudige richtlijnen de kans op problemen aanzienlijk worden verkleind, zonder dat dit ten koste gaat van het gebruiksgemak van het apparaat.

De eerste stap is om je Kindle altijd te voorzien van de nieuwste firmwareversie . Als je hem meestal niet op het stroomnet aansluit, is het verstandig om hem af en toe met wifi te verbinden en in de instellingen te controleren of de software up-to-date is. Dit is cruciaal, omdat beveiligingspatches via deze updates worden geleverd.

Het is ook raadzaam om voorzichtig te zijn met de herkomst van de e-books die je downloadt . Dit is niet bedoeld om alle websites met gratis boeken te demoniseren, maar eerder om verdachte pagina's, vreemde downloads of bestanden die onverwacht verschijnen te vermijden. Hoe meer vertrouwen je hebt in de bron van het boek, hoe kleiner de kans dat het iets verdachts bevat.

Wat betreft de functie 'Verzenden naar Kindle', is het raadzaam om in je accountinstellingen de lijst met geautoriseerde e-mailadressen te controleren . Idealiter zou deze lijst alleen je eigen adressen of adressen van personen en diensten die je echt vertrouwt, moeten bevatten. Hoe minder e-mailadressen bestanden rechtstreeks naar je Kindle kunnen sturen, hoe beter.

Tot slot is het belangrijk te onthouden dat een Kindle, net als een mobiele telefoon of een computer, niet zomaar aan iedereen uitgeleend moet worden om er apps op te installeren of verbinding te maken met onbekende netwerken . Hoewel het misschien een apparaat lijkt "alleen om te lezen", gelden voor een Kindle veel van dezelfde basisprincipes van digitale hygiƫne als voor andere verbonden apparaten.

Als we het grotere plaatje bekijken, is het duidelijk dat de Kindle geen onschuldig speeltje is, maar ook geen tikkende tijdbom. Dankzij de updates die Amazon heeft uitgebracht, het onderzoek dat aan het licht is gekomen en minimale voorzorgsmaatregelen van de gebruiker, blijft lezen op een Kindle een van de handigste en over het algemeen veiligste manieren om van digitale boeken te genieten , zolang we maar niet vergeten dat onder het e-ink-scherm een ​​kleine computer schuilgaat die ook bescherming verdient.


Voeg dit toe als voorkeursbron in Google.