Realmode Labs安全专家在Kindle电子阅读器中发现了三个漏洞,这些漏洞可能允许攻击者接管用户设备。第一个漏洞允许攻击者将电子书发送到Kindle上,第二个漏洞允许攻击者在电子书被解析时远程执行代码,第三个漏洞允许攻击者升级权限并以root身份运行代码。这些漏洞结合起来的利用链被称为“KindleDrip”,攻击者可利用一个名为“发送到Kindle”(Send to Kindle)的功能,向Kindle设备发送带有恶意软件的文件,一旦用户打开,就可以在设备上远程执行任意代码并进行未经授权的购买。目前,亚马逊已经修复以上漏洞。