Hörbare Sicherheitslücke kann Diebe unbegrenzte kostenlose Hörbücher herunterladen


Eine Lücke in der Sicherheit von Audible macht es einfach, unbegrenzte kostenlose Hörbücher zu bekommen, solange Sie keine moralischen Bedenken, mit einem falschen Namen und Kreditkarte haben.

Es stellt sich heraus, dass hörbar, die von Amazon gehört, nicht Kreditkarten und Benutzerinformationen überprüft, bevor es Leuten erlaubt, starten Sie den Download Hörbücher, so dass Sie Ihr iPhone mit Hörbücher füllen können, auch wenn Sie sich für ein Konto mit einer offensichtlich gefälschte Kreditkarte anmelden.

Vor kurzem erzählte ein Teenager in Indien Business Insider von der Fehler. Nach der Besichtigung des BI-Experiment, verwendet Gizmodo die gleiche Technik um zu bestätigen, dass die Lücke noch vorhanden ist.

Mit einem falschen Namen, e-Mail-Adresse und Kreditkartennummer, melde für jede Abo-Variante, dich so wählten wir die teuersten Plan verleiht Sie 24 kostenlose Buch Credits. Es ist einfach zu teuer Scheiße zu kaufen, wenn Sie völlig falsche Informationen verwenden.

Akustische merkte sofort, dass die Karteninformationen war schattigen (vielleicht war es die Simpsons -Referenz oder die Adresse des "Fake-Allee", die es verschenkte). Aber es nicht "Rory B. Bellows" aussperren.

Obwohl eine Warnung erscheint, überprüfen nicht Amazon Kreditkarteninformationen, bis die Guthaben sind erschöpft. Selbst dann, sobald Amazon Zahlen aus einer Karte ist defekt, kann jemand versuchen, Audible rip off nur die Mitgliedschaft anstatt zu aktualisieren die Karteninformationen erneuern. Das füllt die Credits im Grunde Leute von Audible gesamten Katalog ohne zu bezahlen herunterladen lassen.

Ich habe getestet, was passiert, wenn Sie versuchen, mit der (falschen) Kreditkarte statt 24 Credits auf den ersten Sachen zu kaufen, und erhielt eine Meldung, die Amazon hatte meine Informationen zu überprüfen, bevor sie ließ mein Hörbuch-Download zu starten... aber dann meine Mitgliedschaft erneuert und war in der Lage, die gleichen Hörbücher kostenlos zu bekommen.

Natürlich sollten Sie dies nicht tun! Es ist Diebstahl, auch wenn es vielleicht weniger das Gefühl, weil er online ist. Es ist bemerkenswert, obwohl, dass Amazon Audbiles System so unsicher, so lange verlassen hat.

"Dies ist ein Betrug-Problem, keine Frage der Sicherheit. Die betrügerische Aktivitäten im Business Insider-Artikel beschrieben nicht gefährdet keine Kundendaten der Exposition, noch hatte es Einfluss auf Kundenzufriedenheit bei Verwendung von Audible.com; kein ehrlicher hörbar Kunde wurde oder wird dadurch verletzt werden,"sagte von Audible Senior Director of Communications Gizmodo.

"Während wir ständig arbeiten, um die Benutzerfreundlichkeit von Kunden zu verbessern, ist eine momentane Verletzung schnell durch unseren Prozess geschlossen wenn ungültige Kreditkarten verwendet werden. Wir den Akt der Betrug sehr ernst nehmen und immer und immer."

BusinessInsider behauptet, dass Amazon das seit 2013 gewusst hat. Es scheint wie eine seltsame Sache, nicht zu beheben, weil es Menschen eine sehr einfache Möglichkeit gibt, kostenlose Hörbücher zu ergattern. [BusinessInsider]

Verwandte Artikel

USB hat eine grundlegende Sicherheitslücke, die Sie nicht erkennen kann

Wir alle setzen auf USB, unser digitalen Leben miteinander zu verbinden, aber neue Forschung, die zuerst von Wired berichtet zeigt, dass es eine grundlegende Sicherheitslücke in die Art und Weise, dass die bescheidenen Universal Serial Bus-Funktionen, und...

Zombie-Sicherheitslücke betrifft jede Version von Windows

Ein Team von Forschern vor kurzem fand eine Zombie-Sicherheitslücke, die jede einzelne Version von Windows betrifft – einschließlich der Windows 10 Vorschau. Microsoft hat keine Pläne, um die Sicherheitsanfälligkeit zu beheben. Die Schwachstelle ist ein Z...

Warum ist Apple jüngsten Sicherheitslücke So beängstigend

Am Freitag veröffentlichte Apple ruhig iOS 7.0.6, erklärt in einem kurzen Release-Note, die es in dem "ein Angreifer mit einem privilegierten Netzwerkposition kann erfassen oder ändern von Daten in geschützt durch SSL/TLS-Sitzungen." behoben Das...

Eine Sicherheitslücke verwundbar Millionen von Verizon-Kunden

Technologie ist gefüllt mit allerlei Gerüchte, real und fabrizierte. Es gibt uns einen Blick auf was könnte sein und werden. BitStream sammelt die Flüstern alles an einem Ort um zu erahnen, was die Zukunft bereithält. Verizon kann sich Medienunternehmen l...

IPhone 6 s Sicherheitslücke ermöglicht es Angreifern Zugriff Kontakte und Fotos ohne passcode

Lockscreen Schwachstelle ermöglicht Angreifern, schnell Zugang zu personenbezogenen Daten auf einem gesperrten iPhone 6 s oder 6 s Plus mit Siri, Twitter und 3D Touch Eine Sicherheitslücke mit dem iPhone 6 s und 6 s Plus wird niemanden Telefon sperren und...

Android Sicherheitslücke ermöglicht Hackern Steuerung Ihres Telefons mit einem Text

Die beste Verteidigung gegen Ihre Gadgets immer überschwemmt mit Malware seit jeher persönliche Wachsamkeit. "Hmm, diese app sieht skizzenhaft und ist eine Drittanbieter-app-Store habe, dem ich noch nie gehört habe." "NEIN!" Aber eine...

Heartbleed: Was müssen Sie wissen über die Massive Internet-Sicherheitslücke

Bist du kein Technologie-Security-Experte, kann es leicht zu ignorieren Sie die OpenSSL kryptographischer Software Bibliothek Sicherheitslücke namens Heartbleed sein. Geben Sie zu, es nur sehen, des Begriffs "Open SSL" genug, um deine Augen zu g...

Studie: 85 % der Android-Geräte, mindestens eine kritische Sicherheitslücke ausgesetzt

Eine neue Studie durch Forscher von der Universität Cambridge behauptet, dass rund 85 Prozent der Android-Geräte mindestens 13 kritische Sicherheitslücken ausgesetzt gewesen, die das Betriebssystem mit zu kämpfen hat. Forscher aus dem Computer-Labor an de...

Bitte stoppen Sie den Vergleich jede Sicherheitslücke, Heartbleed

Nachdem Sicherheit fest CrowdStrike, dass eine virtuelle Maschine-Sicherheitslücke, die entdeckt (theoretisch) könnten Millionen von Daten setzen mit einem Risiko für Malware-Angriff dieser Woche Zentren, kam die Vergleiche auf heißen, klebrigen und dick....

Apple sagt, dass so genannte Sicherheitslücke ist nicht eigentlich eine Sicherheitslücke

Anfang dieser Woche, war das Internet in die Arme von einer neuen iOS Sicherheitslücke, genannt "Masque Angriff", die von Security-Unternehmen FireEye entdeckt wurde. Apple hat eine Erklärung zu iMore aufzeigen, dass Masque Angriff überhaupt wir...

Warum behoben hat nicht Apple noch seine Massive Sicherheitslücke? (Update: fester!)

Am Freitag veröffentlicht Apple ruhig einen Patch von was erwies sich eine ernsthafte iOS Sicherheitslücke. Fünf Tage später ist, dass der Fehler immer noch sehr präsent in OS X, was bedeutet, dass Ihr MacBook stärker gefährdet als je zuvor. So warum noch...

Jemand hat Daten über eine große Internet-Sicherheitslücke abgelassen

Manchmal ist etwas so groß, dass Sie es nicht, für eine lange Zeit bemerken. Sie erkennen plötzlich, dass Sie in einem gewaltigen Krater, sagen, oder, dass ein Gebäude hoch aufragenden ist belauscht. Oder in diesem Fall eine klaffende Sicherheit nich...

Warnung über Adobe Flash Sicherheitslücke aufgedeckt durch Hacking Team Leck

Tech-Unternehmen verspricht Patch innerhalb eines Tages für große neue Schwachstelle aufgedeckt durch Leck von 400GB von Dokumenten vor Hacker fest Eine ungepatchte Sicherheitslücke in Adobe Flash, entdeckt dann vom italienischen Cyber-Überwachung fest Ha...

FREAK-Angriff: Eine gefährliche Sicherheitslücke von uns verursachten Regierungspolitik

Eine Gruppe von Informatikern haben gezeigt, dass eine gefährliche Sicherheitslücke, die viele Handys und andere Maschinen zum Angriff eröffnen könnte. Das Schlimmste daran ist, dass das Problem seine Wurzeln in einer fehlgeleiteten US Regierung Bemühung...