Technologieën

Nieuwe uTorrent-bugs zorgen ervoor dat websites uw computer kunnen bespioneren en schadelijke code kunnen uitvoeren

Nieuwe uTorrent-bugs zorgen ervoor dat websites uw computer kunnen bespioneren en schadelijke code kunnen uitvoeren

Iedereen die torrents gebruikt om bestanden te downloaden, heeft bewust of onbewust de beveiligingsrisico's geaccepteerd die ermee gepaard gaan. Zelfs websites die torrent-links hosten, kunnen u pijn doen, niet alleen slechte torrent-clients met adware of beschadigde bestanden. Maar wanneer een van de populairste torrent-downloadclients van internet wordt gecompromitteerd, kan dit een crisis worden.

Google Project Zero-onderzoeker Tavis Ormandy ontdekte dat bugs in uTorrent stelt websites in staat uw computers te beheren, te openen en te bespioneren.

Ormandy vond twee verschillende versies van uTorrent die kwetsbaar zijn voor een aantal gemakkelijk te misbruiken kwetsbaarheden die aanvallers toestaan ​​codes uit te voeren, downloadbestanden te openen en de downloadgeschiedenis van de gebruiker te lezen. Volgens Project Zero zijn de kwetsbaarheden ontdekt in zowel de Windows-app als de webversie van uTorrent.

ArsTechnica

Een ding om hier op te merken is dat de kwetsbaarheden zelf niets doen, maar dat ze websites de kans bieden om beveiligingslekken en download kwaadaardige code in de opstartmap van Windows die wordt uitgevoerd wanneer u de pc opstart. Zodra de code is uitgevoerd, hebben websites gemakkelijk toegang tot gedownloade bestanden en kunnen ze gemakkelijk door de downloadgeschiedenis bladeren.

Aangezien de kwetsbaarheden alleen kunnen worden misbruikt als u kwaadwillende websites bezoekt, zelfs als u uTorrent gebruikt, is het mogelijk dat uw downloadgegevens nog steeds veilig zijn als u uw bezoeken beperkt tot veilige websites..

Wat het oplossen van deze bugs betreft, heeft Dave Rees, VP of Engineering bij BitTorrent, de ontwikkelaar van de uTorrent-apps een e-mail gestuurd waarin staat dat de bugs zijn verholpen in de bètaversie van de app en binnenkort zullen worden vrijgegeven aan de stabiele versies. Hij drong er ook bij gebruikers op aan om de uTorrent-webapp bij te werken om 0.12.0.502 te bouwen door ofwel de uTorrent-website te bezoeken of via de in-app updatemelding.

10 Indiase verhalen die deze week veel ophef op internet hebben veroorzaakt
Deze week had veel rumoer voor India. Terwijl er een ebolageval werd gevonden in Delhi, was er ook de Big Khan-bruiloft die iedereen op sociale media ...
Hoe Hoe u uw Mac op afstand kunt bedienen met uw iPhone
Hoe u uw Mac op afstand kunt bedienen met uw iPhone
De mogelijkheid om uw Mac op afstand te bedienen met uw iPhone is een functie waarvan u zich niet realiseert dat u deze nodig heeft totdat u deze zelf...
Hoe Batterijproblemen oplossen in iPhone 7
Batterijproblemen oplossen in iPhone 7
Dus je hebt een gloednieuwe iPhone 7 en je hebt er dag in dag uit mee gespeeld. Het is fris en nieuw, en je kunt gewoon geen genoeg krijgen van alle n...