Bruger du uTorrent på din computer? Et sikkerhedsbrud kan få en tredjepart til at tage kontrol over din pc

Indholdsfortegnelse:
I går var nyheden lukningen af nogle meget populære websider dedikeret til at lette download af multimedieindhold. Sider, der tilbød direkte download-links, men også Torrent-links. Nogle links, som du skal bruge en bestemt type program til, er uTorrent-klienten en af de mest brugte
En klient til downloads, der igen er i orkanens øje for ikke ligefrem gode nyheder. Og det er, at uTorrent (i form af en applikation eller i webversionen) er offer for en sikkerhedsbrist, der i alvorlig grad bringer de brugere, der bruger det, i fare ved at tillade fjernadgang og kontrol af vores udstyr.
Dette er en sikkerhedsbrist, der allerede har været kendt siden begyndelsen af året, og som i andre tilfælde er kommet frem i lyset takket være Googles Project Zero-forskningsgruppe Vi er inden for den 90-dages periode, som Project Zero altid giver, før fejlen offentliggøres, en tid som udvikleren skal løse problemet.
Bugen giver en tredjepart mulighed for at tage kontrol over vores udstyr og få adgang til brugerdata takket være fjernbetjeningen med kontrolfunktion, der tilbydes af uTorrent. Et problem, der stadig er til stede i den applikation, som vi muligvis har installeret på vores computer.
Og siden det blev opdaget, er problemet stadig til stede. uTorrent-udviklerne har ikke udgivet nogen patch, der løser problemet, i det mindste i den stabile version af applikationen (den effektive patch findes kun til betaversionen) .
BitTorrent, firmaet bag uTorrent hævder, at den seneste version af applikationen, der kan downloades, den der kommer med nummer 3.5 .3.44352, har allerede rettet fejlen, noget som Tavis Ormandy (en af forskerne ved Project Zero) ikke deler, hvilket han forsvarer på sin konto Twitter, der patchen virker i hvert fald ikke korrekt i webversionen af uTorrent.
Også webversion
Og det er ikke kun applikationen, der er berørt af sikkerhedsfejlen, da den nye webversion af uTorrent er blevet påvirket, det er den, der har været mest berørt af denne trussel ifølge Ormandy Dette skyldes, at angriberen kun skal snyde brugeren til at få adgang til en webside, så han kan få serverens hemmelige autentificeringsnøgle og dermed downloade _malware_ på offerets computer .
På denne måde tilrådes det at være opmærksom på de tilgængelige opdateringer, som vi kan finde i de kommende dage i applikationen og i mellemtiden har taget højde for den risiko, som vi kan udsætte vores udstyr for, hvis vi bruger uTorrent til at administrere vores downloads.
Kilde | Torrentfreak