Teknologier

Nye uTorrent-feil tillater nettsteder å spionere på datamaskinen din, kjøre skadelig kode

Nye uTorrent-feil tillater nettsteder å spionere på datamaskinen din, kjøre skadelig kode

Alle som bruker torrenter for å laste ned filer, har bevisst eller uvitende akseptert sikkerhetsrisikoen som følger med den. Selv nettsteder som hoster torrentlenker kan skade deg, ikke bare dårlige torrentklienter med adware eller ødelagte filer. Men når en av internettets mest populære nedlastingsklienter for torrent er kompromittert, kan det bli en krise.

Google Project Zero-forsker Tavis Ormandy oppdaget feil i uTorrent det lar nettsteder kontrollere, få tilgang til og spionere på datamaskinene dine.

Ormandy fant to forskjellige versjoner av uTorrent sårbare for en rekke sårbarheter som er enkle å utnytte la angripere kjøre koder, få tilgang til nedlastingsfiler og lese nedlastingshistorikken til brukeren. I følge Project Zero har sårbarhetene blitt oppdaget i både Windows-appen og nettversjonen av uTorrent.

ArsTechnica

En ting å merke seg her er at sårbarhetene i seg selv ikke gjør noe, men de gir nettsteder en sjanse til å utnytte sikkerhetshull og last ned skadelig kode i Windows oppstartsmappe som kjører når du starter opp PCen. Når koden er utført, kan nettsteder enkelt få tilgang til nedlastede filer og enkelt bla i nedlastingshistorikken.

Siden sårbarhetene bare kan utnyttes hvis du besøker ondsinnede nettsteder, selv om du bruker uTorrent, og hvis du har holdt besøkene dine begrenset til sikre nettsteder, kan nedlastingsdataene dine fremdeles være trygge.

Når det gjelder reparasjonen av disse feilene, har Dave Rees, VP for ingeniør hos BitTorrent, utvikleren av uTorrent-appene sendt en e-post om at feilene er løst i betaversjonen av appen og vil snart bli utgitt til de stabile versjonene. Han oppfordret også brukere til å oppdatere uTorrent-nettappen for å bygge 0.12.0.502 ved å enten besøke uTorrent-nettstedet eller via oppdateringsvarselet i appen.

De 10 mest innflytelsesrike Twitter-brukerne i protest mot SOPA
I går Vi så en av de største protestene i historien til Internett mot SOPA, Wikipedia og Reddit gikk offline en hel dag. Millioner av mennesker meldte...
Noen morsomme kommentarer fra Shraddha Sharmas Facebook-side [Morsom]
Shraddha Sharma, en jente fra Dehradun, indisk sensasjon på YouTube som har fanget nasjonens oppmerksomhet gjennom stemmen. Vi har fanget noen morsom...
Google+ tilfører mer enn 600 000 nye brukere hver dag
Google+ legger til 625 000 nye brukere hver dag, sa Googles visepresident for produkt Bradley Horowitz i dag. Google+ vil ha nesten 300 millioner bruk...