Každý, kdo používá torrenty ke stahování souborů, vědomě nebo nevědomky přijal bezpečnostní rizika, která s sebou přináší. I weby hostující torrentové odkazy vám mohou ublížit, nejen špatní torrentoví klienti s adwarem nebo poškozenými soubory. Ale když je kompromitován jeden z nejpopulárnějších klientů pro stahování torrentů na internetu, mohlo by to vést ke krizi.
Výzkumník Google Project Zero Tavis Ormandy objevil chyby v uTorrentu umožňuje webům ovládat, přistupovat a špehovat vaše počítače.
Ormandy shledal dvě různé verze uTorrent zranitelnými řadou snadno zneužitelných zranitelností, které umožnit útočníkům spouštět kódy, přistupovat k souborům ke stažení a číst historii stahování uživatele. Podle Project Zero byly chyby zabezpečení objeveny jak v aplikaci Windows, tak ve webové verzi uTorrent.
Zde je třeba poznamenat, že samotné chyby zabezpečení nic nedělají, ale spíše poskytují webům šanci využívat mezery v zabezpečení a stáhnout škodlivý kód do spouštěcí složky systému Windows který se spustí při spuštění počítače. Jakmile je kód spuštěn, mohou webové stránky snadno přistupovat ke staženým souborům a snadno procházet historii stahování.
Protože chyby zabezpečení lze zneužít pouze v případě, že navštěvujete škodlivé webové stránky, i když používáte uTorrent, pokud jste své návštěvy omezili na bezpečné webové stránky, vaše data ke stažení mohou být stále v bezpečí.
Pokud jde o opravu těchto chyb, Dave Rees, VP of Engineering ve společnosti BitTorrent, vývojář aplikací uTorrent poslal e-mail s oznámením, že chyby byly opraveny v beta verzi aplikace a brzy budou vydány stabilní verze. Rovněž vyzval uživatele, aby aktualizovali webovou aplikaci uTorrent, aby vytvořili 0.12.0.502, a to buď návštěvou webových stránek uTorrent, nebo prostřednictvím oznámení o aktualizaci v aplikaci.