Enhver, der bruger torrents til at downloade filer, har bevidst eller ubevidst accepteret de sikkerhedsrisici, der følger med det. Selv websteder, der hoster torrent-links, kan skade dig, ikke kun dårlige torrent-klienter med adware eller beskadigede filer. Men når en af internetets mest populære torrent-downloadklient er kompromitteret, kan det blive til en krise.
Google Project Zero-forsker Tavis Ormandy opdagede bugs i uTorrent det giver websteder mulighed for at kontrollere, få adgang til og spionere på dine computere.
Ormandy fandt to forskellige versioner af uTorrent sårbare over for en række sårbarheder, der er nemme at udnytte tillad angribere at køre koder, få adgang til downloadfiler og læse brugerens downloadhistorik. Ifølge Project Zero er sårbarhederne blevet opdaget i både Windows-appen og webversionen af uTorrent.
En ting at bemærke her er, at sårbarhederne selv ikke gør noget, snarere giver de websteder en chance for at udnytte sikkerhedshuller og download ondsindet kode til Windows startmappe som kører, når du starter pc'en. Når koden er udført, kan websteder nemt få adgang til downloadede filer og nemt gennemse downloadhistorik.
Da sårbarhederne kun kan udnyttes, hvis du besøger ondsindede websteder, selvom du bruger uTorrent, og hvis du har holdt dine besøg begrænset til sikre websteder, kan dine downloaddata stadig være sikre.
For så vidt angår rettelsen af disse bugs, har Dave Rees, VP of Engineering hos BitTorrent, udvikleren af uTorrent-apps sendt en e-mail, der siger, at bugs er blevet rettet i betaversionen af appen og snart frigives til de stabile versioner. Han opfordrede også brugerne til at opdatere uTorrent-webappen til at opbygge 0.12.0.502 ved enten ved at besøge uTorrent-webstedet eller via underretningen om opdatering i appen.