Teknologier

Nye uTorrent-fejl tillader websteder at spionere på din computer, køre skadelig kode

Nye uTorrent-fejl tillader websteder at spionere på din computer, køre skadelig kode

Enhver, der bruger torrents til at downloade filer, har bevidst eller ubevidst accepteret de sikkerhedsrisici, der følger med det. Selv websteder, der hoster torrent-links, kan skade dig, ikke kun dårlige torrent-klienter med adware eller beskadigede filer. Men når en af ​​internetets mest populære torrent-downloadklient er kompromitteret, kan det blive til en krise.

Google Project Zero-forsker Tavis Ormandy opdagede bugs i uTorrent det giver websteder mulighed for at kontrollere, få adgang til og spionere på dine computere.

Ormandy fandt to forskellige versioner af uTorrent sårbare over for en række sårbarheder, der er nemme at udnytte tillad angribere at køre koder, få adgang til downloadfiler og læse brugerens downloadhistorik. Ifølge Project Zero er sårbarhederne blevet opdaget i både Windows-appen og webversionen af ​​uTorrent.

ArsTechnica

En ting at bemærke her er, at sårbarhederne selv ikke gør noget, snarere giver de websteder en chance for at udnytte sikkerhedshuller og download ondsindet kode til Windows startmappe som kører, når du starter pc'en. Når koden er udført, kan websteder nemt få adgang til downloadede filer og nemt gennemse downloadhistorik.

Da sårbarhederne kun kan udnyttes, hvis du besøger ondsindede websteder, selvom du bruger uTorrent, og hvis du har holdt dine besøg begrænset til sikre websteder, kan dine downloaddata stadig være sikre.

For så vidt angår rettelsen af ​​disse bugs, har Dave Rees, VP of Engineering hos BitTorrent, udvikleren af ​​uTorrent-apps sendt en e-mail, der siger, at bugs er blevet rettet i betaversionen af ​​appen og snart frigives til de stabile versioner. Han opfordrede også brugerne til at opdatere uTorrent-webappen til at opbygge 0.12.0.502 ved enten ved at besøge uTorrent-webstedet eller via underretningen om opdatering i appen.

Stuff That Matters
Jeg prøver hårdt på at komme ud af 'forfatterens blok', så tilgiv mig, hvis artiklen ikke er op til forventningerne. Dette indlæg er til folk, der ar...
5 mest indflydelsesrige indiske webentreprenører
Internettet vokser i høj hastighed i Indien, og de mennesker, der forkæler sig med online-ventures. Her er listen over 5 mest indflydelsesrige webentr...
Online-klassificeringer - Hvorfor en by som Bangalore bliver bytte for denne seneste revolution inden for reklame
Man finder det måske ikke forbløffende at vide, at den højteknologiske by Bangalore afhænger stærkt af internettet, ikke kun på grund af at være IT-h...