هل تستخدم uTorrent على جهاز الكمبيوتر الخاص بك؟ يمكن أن يتسبب خرق الأمان في سيطرة طرف ثالث على جهاز الكمبيوتر الخاص بك
جدول المحتويات:
الأخبار بالأمس كانت إغلاق بعض صفحات الويب المشهورة جدًا المخصصة لتسهيل تنزيل محتوى الوسائط المتعددة. الصفحات التي تقدم روابط تنزيل مباشرة ولكن أيضًا روابط Torrent. بعض الروابط التي يجب عليك استخدام نوع معين من البرامج لها ،كونه عميل uTorrent أحد أكثر
عميل للتنزيلات أصبح مرة أخرى في قلب الإعصاربسبب الأخبار غير الجيدة تمامًا. وهذا هو أن uTorrent (في شكل تطبيق أو في إصدار الويب) هو ضحية لخلل أمني يعرض المستخدمين الذين يستخدمونه لخطر خطير من خلال السماح بالوصول عن بُعد والتحكم في أجهزتنا.
هذا عيب أمني معروف بالفعل منذ بداية العام ، وكما هو الحال في حالات أخرى ، ظهربفضل مجموعة بحث Google Project Zero نحن في غضون 90 يومًا التي يقدمها Project Zero دائمًا قبل الإعلان عن الخطأ ، وهو الوقت الذي يتعين على المطور معالجة المشكلة.
يسمح الخطأ لطرف ثالثبالسيطرة على أجهزتنا والوصول إلى بيانات المستخدمبفضل وظيفة التحكم عن بعد التي يوفرها uTorrent. مشكلة لا تزال موجودة في التطبيق والتي ربما قمنا بتثبيتها على جهاز الكمبيوتر الخاص بنا.
ومنذ اكتشافها ، لا تزال المشكلة قائمة.لم يُصدر مطورو uTorrent أي تصحيح يصلح المشكلة، على الأقل في الإصدار المستقر من التطبيق (التصحيح الفعال موجود فقط للإصدار التجريبي).
BitTorrent ، الشركة التي تقف وراء uTorrent تدعي أنأحدث إصدار من التطبيقيمكن تنزيله ، الإصدار الذي يأتي مع الرقم 3.5 .3.44352 ،تم تصحيح الخطأ، وهو أمر لا يشاركه تافيس أورماندي (أحد الباحثين في Project Zero) ، والذي يدافع عنه في حسابه Twitter أنه التصحيح لا يعمل بشكل صحيح على الأقل في إصدار الويب من uTorrent.
أيضًا إصدار الويب
ولا يتأثر التطبيق فقط بالعيب الأمني ، حيث تأثر إصدار الويب الجديد من uTorrent ،هذا هو التطبيق الذي كان هو الأفضل. الأكثر تضررًا من هذا التهديد وفقًا لـ Ormandyهذا لأن المهاجم عليه فقط خداع المستخدم للوصول إلى صفحة ويب حتى يتمكن من الحصول على مفتاح المصادقة السري للخادم وبالتالي تنزيل البرامج الضارة على كمبيوتر الضحية .
بهذه الطريقةيُنصح بالاهتمام بالتحديثات المتاحةالتي يمكن أن نجدها في الأيام القادمة داخل التطبيق وفي غضون ذلك أخذنا في الاعتبار المخاطر التي يمكن أن نعرضها لمعداتنا إذا استخدمنا uTorrent لإدارة التنزيلات الخاصة بنا.
المصدر | Torrentfreak