Χρησιμοποιείτε το uTorrent στον υπολογιστή σας; Μια παραβίαση ασφαλείας μπορεί να αναγκάσει ένα τρίτο μέρος να αναλάβει τον έλεγχο του υπολογιστή σας
Πίνακας περιεχομένων:
Χθες η είδηση ήταν το κλείσιμο ορισμένων πολύ δημοφιλών ιστοσελίδων αφιερωμένων στη διευκόλυνση της λήψης περιεχομένου πολυμέσων. Σελίδες που πρόσφεραν απευθείας συνδέσμους λήψης αλλά και συνδέσμους Torrent. Ορισμένοι σύνδεσμοι για τους οποίους πρέπει να χρησιμοποιήσετε έναν συγκεκριμένο τύπο προγράμματος, είναι ο πελάτης uTorrent ένας από τους πιο χρησιμοποιούμενους
Ένας πελάτης για λήψεις που βρίσκεται και πάλι στο μάτι του τυφώνα για όχι ακριβώς καλά νέα. Και είναι ότι το uTorrent (με τη μορφή μιας εφαρμογής ή στην έκδοση Ιστού) είναι θύμα ενός ελαττώματος ασφαλείας που θέτει σε σοβαρό κίνδυνο τους χρήστες που το χρησιμοποιούν επιτρέποντας την απομακρυσμένη πρόσβαση και τον έλεγχο του εξοπλισμού μας.
Πρόκειται για ένα ελάττωμα ασφαλείας που είναι ήδη γνωστό από την αρχή του έτους και όπως σε άλλες περιπτώσεις είχε αποκαλυφθεί χάρη στην ερευνητική ομάδα Project Zero της Google Βρισκόμαστε εντός της περιόδου των 90 ημερών που δίνει πάντα το Project Zero πριν δημοσιοποιήσει το σφάλμα, μια στιγμή που ο προγραμματιστής πρέπει να αντιμετωπίσει το πρόβλημα.
Το σφάλμα επιτρέπει σε ένα τρίτο μέρος να αναλαμβάνει τον έλεγχο του εξοπλισμού μας και έχει πρόσβαση στα δεδομένα χρήστη χάρη στο τηλεχειριστήριο λειτουργικότητας ελέγχου που προσφέρει το uTorrent. Ένα πρόβλημα που εξακολουθεί να υπάρχει στην εφαρμογή που μπορεί να έχουμε εγκαταστήσει στον υπολογιστή μας.
Και από τότε που ανακαλύφθηκε, το πρόβλημα εξακολουθεί να υπάρχει. Οι προγραμματιστές του uTorrent δεν έχουν κυκλοφορήσει καμία ενημέρωση κώδικα που να διορθώνει το πρόβλημα, τουλάχιστον στη σταθερή έκδοση της εφαρμογής (η αποτελεσματική ενημέρωση κώδικα υπάρχει μόνο για την έκδοση Beta) .
BitTorrent, η εταιρεία πίσω από το uTorrent ισχυρίζεται ότι η πιο πρόσφατη έκδοση της εφαρμογής που μπορεί να ληφθεί, αυτή που συνοδεύει τον αριθμό 3.5 .3.44352, έχει ήδη διορθωθεί το σφάλμα, κάτι που δεν μοιράζεται ο Tavis Ormandy (ένας από τους ερευνητές στο Project Zero), το οποίο υπερασπίζεται στον λογαριασμό του στο Twitter ότι η ενημερωμένη έκδοση κώδικα δεν λειτουργεί σωστά τουλάχιστον στην έκδοση web του uTorrent.
Επίσης έκδοση web
Και δεν είναι μόνο η εφαρμογή που επηρεάζεται από το ελάττωμα ασφαλείας, καθώς έχει επηρεαστεί η νέα διαδικτυακή έκδοση του uTorrent, Αυτή είναι η επηρεάζονται περισσότερο από αυτήν την απειλή σύμφωνα με το Ormandy Αυτό συμβαίνει επειδή ο εισβολέας πρέπει μόνο να εξαπατήσει τον χρήστη ώστε να αποκτήσει πρόσβαση σε μια ιστοσελίδα, ώστε να μπορεί να αποκτήσει το μυστικό κλειδί ελέγχου ταυτότητας του διακομιστή και να κατεβάσει έτσι το _malware_ στον υπολογιστή του θύματος .
Με αυτόν τον τρόπο συνιστάται να προσέχουμε τις διαθέσιμες ενημερώσεις που μπορούμε να βρούμε τις επόμενες ημέρες εντός της εφαρμογής και στο μεταξύ έχουν λάβει υπόψη τον κίνδυνο στον οποίο μπορούμε να εκθέσουμε τον εξοπλισμό μας εάν χρησιμοποιήσουμε το uTorrent για τη διαχείριση των λήψεών μας.
Πηγή | Torrentfreak