Alle som bruker torrenter for å laste ned filer, har bevisst eller uvitende akseptert sikkerhetsrisikoen som følger med den. Selv nettsteder som hoster torrentlenker kan skade deg, ikke bare dårlige torrentklienter med adware eller ødelagte filer. Men når en av internettets mest populære nedlastingsklienter for torrent er kompromittert, kan det bli en krise.
Google Project Zero-forsker Tavis Ormandy oppdaget feil i uTorrent det lar nettsteder kontrollere, få tilgang til og spionere på datamaskinene dine.
Ormandy fant to forskjellige versjoner av uTorrent sårbare for en rekke sårbarheter som er enkle å utnytte la angripere kjøre koder, få tilgang til nedlastingsfiler og lese nedlastingshistorikken til brukeren. I følge Project Zero har sårbarhetene blitt oppdaget i både Windows-appen og nettversjonen av uTorrent.
En ting å merke seg her er at sårbarhetene i seg selv ikke gjør noe, men de gir nettsteder en sjanse til å utnytte sikkerhetshull og last ned skadelig kode i Windows oppstartsmappe som kjører når du starter opp PCen. Når koden er utført, kan nettsteder enkelt få tilgang til nedlastede filer og enkelt bla i nedlastingshistorikken.
Siden sårbarhetene bare kan utnyttes hvis du besøker ondsinnede nettsteder, selv om du bruker uTorrent, og hvis du har holdt besøkene dine begrenset til sikre nettsteder, kan nedlastingsdataene dine fremdeles være trygge.
Når det gjelder reparasjonen av disse feilene, har Dave Rees, VP for ingeniør hos BitTorrent, utvikleren av uTorrent-appene sendt en e-post om at feilene er løst i betaversjonen av appen og vil snart bli utgitt til de stabile versjonene. Han oppfordret også brukere til å oppdatere uTorrent-nettappen for å bygge 0.12.0.502 ved å enten besøke uTorrent-nettstedet eller via oppdateringsvarselet i appen.