BitTorrent drošības trūkums var attālināti vadīt jūsu datoru

Satura rādītājs

Gads sākas satraucoši, jo dažādi drošības trūkumi, ar kuriem saskaramies tikai 2021.-2022. Gada sākumā, satrauc interneta pasaules lietotājus.

Bez šaubām, viens no visvairāk komentētajiem uzbrukumiem ir bijis Spectre un Meltdown uzbrukums, jo tas ir inficējis gan jebkuras operētājsistēmas datorus, gan mobilās ierīces. Un, ja ar to nebūtu pietiekami, vakar uzzinājām par viltotu drošības ielāpu esamību.

Bet lieta nebeidzas šeit, jo šodien mēs pamodāmies ar ziņu, ka Google Project Zero komanda tikko atklāja kritisku ievainojamību, kas norāda uz Transmission Torrent lietojumprogrammu.

Brīdina torrent tīkla lietotājus drošības pārkāpuma dēļ

Torrent vietņu popularitāte nepārtraukti pieaug, un daudzi cilvēki to izmanto kā izklaides satura vai informācijas avotu. Mūsdienās ir vairākas populāras torrentu lejupielādes vietnes, kas ir pilnīgi likumīgas, kā arī BitTorrent klienti.

Šajā gadījumā konstatētais drošības trūkums ir BitTorrent Transmission klientā. Uzbrukums sastāv no noteiktām tīmekļa lapām, kas datorā izpilda ļaunprātīgu kodu un tādējādi inficē šos lietotājus. Šī kļūme ietekmē visus tos lietotājus, kuri ir iespējojuši tālvadību ar noklusējuma paroli. Šī uzbrukuma izmantotā tehnika ir pazīstama kā domēna vārdu sistēmas pārsaukšana vai DNS atkārtota saistīšana.

Atrasta ievainojamība, bet tā ir novērsta?

Projekts Zero parasti gaida 90 dienas pēc ievainojamību atklāšanas, lai informācija tiktu publiskota. Šajā gadījumā tās atklāšana prasīja tikai 40 dienas, jo pētnieks Taviss Ormandijs privāti informēja Transmission par šo drošības trūkumu un pat nosūtīja nepieciešamo ielāpu, lai atrisinātu šo ievainojamību.

Tomēr pārraide turpinās, neizmantojot risinājumu, lai gan viņi ir apsolījuši, ka darīs to pēc iespējas ātrāk. Mums jāpatur prātā, ka šis drošības trūkums varētu ietekmēt vairāk klientu, lai lejupielādētu torrentu, taču mēs varēsim uzzināt viņu vārdus tikai pēc 90 stingrības dienām. Labākais šādos gadījumos ir vienmēr būt modram.

Jums palīdzēs attīstību vietā, daloties lapu ar draugiem

wave wave wave wave wave