Technologie

Nové chyby uTorrent umožňují webovým serverům špehovat váš počítač, spouštět škodlivý kód

Nové chyby uTorrent umožňují webovým serverům špehovat váš počítač, spouštět škodlivý kód

Každý, kdo používá torrenty ke stahování souborů, vědomě nebo nevědomky přijal bezpečnostní rizika, která s sebou přináší. I weby hostující torrentové odkazy vám mohou ublížit, nejen špatní torrentoví klienti s adwarem nebo poškozenými soubory. Ale když je kompromitován jeden z nejpopulárnějších klientů pro stahování torrentů na internetu, mohlo by to vést ke krizi.

Výzkumník Google Project Zero Tavis Ormandy objevil chyby v uTorrentu umožňuje webům ovládat, přistupovat a špehovat vaše počítače.

Ormandy shledal dvě různé verze uTorrent zranitelnými řadou snadno zneužitelných zranitelností, které umožnit útočníkům spouštět kódy, přistupovat k souborům ke stažení a číst historii stahování uživatele. Podle Project Zero byly chyby zabezpečení objeveny jak v aplikaci Windows, tak ve webové verzi uTorrent.

ArsTechnica

Zde je třeba poznamenat, že samotné chyby zabezpečení nic nedělají, ale spíše poskytují webům šanci využívat mezery v zabezpečení a stáhnout škodlivý kód do spouštěcí složky systému Windows který se spustí při spuštění počítače. Jakmile je kód spuštěn, mohou webové stránky snadno přistupovat ke staženým souborům a snadno procházet historii stahování.

Protože chyby zabezpečení lze zneužít pouze v případě, že navštěvujete škodlivé webové stránky, i když používáte uTorrent, pokud jste své návštěvy omezili na bezpečné webové stránky, vaše data ke stažení mohou být stále v bezpečí.

Pokud jde o opravu těchto chyb, Dave Rees, VP of Engineering ve společnosti BitTorrent, vývojář aplikací uTorrent poslal e-mail s oznámením, že chyby byly opraveny v beta verzi aplikace a brzy budou vydány stabilní verze. Rovněž vyzval uživatele, aby aktualizovali webovou aplikaci uTorrent, aby vytvořili 0.12.0.502, a to buď návštěvou webových stránek uTorrent, nebo prostřednictvím oznámení o aktualizaci v aplikaci.

Jak Jak sledovat otevírání a klikání e-mailů v Gmailu a Outlooku
Jak sledovat otevírání a klikání e-mailů v Gmailu a Outlooku
Na Facebooku a WhatsApp, pokud příjemce otevře vaši zprávu, okamžitě to poznáte, ale u e-mailů to není stejné. Většinou nikdy nevíme, zda byl e-mail, ...
Jak Jak získat Pixel 3 Night Sight a Live Google Lens na jakémkoli telefonu Android Pie
Jak získat Pixel 3 Night Sight a Live Google Lens na jakémkoli telefonu Android Pie
Nevím o vás, ale na věc, na kterou se v novém telefonu Pixel (včetně Pixel 3) nejvíce těším, je vždy kamera. Nejen proto, že nové telefony Pixel přine...
Jak Jak nahrávat fotografie a videa na Instagram z Macu
Jak nahrávat fotografie a videa na Instagram z Macu
Instagram je jednou z nejpoužívanějších platforem pro sdílení obrázků na světě. Tato aplikace má více než 500 milionů aktivních uživatelů měsíčně. Zat...