百萬BT網友要小心,uTorrent軟體漏洞可使惡意網站取得電腦控制權、竊取資料


擁有數百萬用戶的BitTorrent用戶端軟體uTorrent Windows及Web兩個版本被發現有重大漏洞,可能讓攻擊者得以執行遠端程式碼或拷走用戶下載的檔案。

兩項漏洞是由Google Project Zero安全研究人員Tarvis Ormandy揭露並通報BitTorrent。BitTorrent軟體包括uTorrent旨在讓用戶在開放網路上共享及存取檔案。uTorrent會在用戶電腦上架一台伺服器,利用BitTorrent協定進行檔案分享。

Ormandy指出,uTorrent的Windows及Web版分別是在port 10000及19575建立HTTP RPC伺服器,,。任何網站只要用XMLHTTPRequest()指令,就可以開採這些伺服器。

他在uTorrent Web及Windows兩個版本發現的設計瑕疵,前者曝露uTorrent服務的認證密鑰、電腦紀錄檔、設定等其他機密,讓網站可接管uTorrent服務,後者則讓任何網站得以讀取及複製用戶下載的檔案,或者載入惡意程式到Windows啟動資料夾,等下次電腦重新開機時自動執行,進行任何想做的事。

Project Zero將這兩項漏洞定為重大風險,過程中一度發生BitTorrent修補不完整,使研究人員急著在90天寬限期屆滿之前聯絡BitTorrent。幸而現在修復版uTorrent 3.5.3.44352版已開放下載。



新聞來源網站ithome


修復版 uTorrent 3.5.3.44352版
ozow
多年前就不用p2p軟體了,裝這種軟體
等於門戶大開
,要抓檔還有其他安全的管道

我以前都在用相對安全的isoHunt, 關站後時有時無的去公仔XX(不推)....

isoHunt下的資料多得用不完, 因此電腦最近重新灌Windows時再也沒安裝uTorrent.

安全需正確地使用

faxio wrote:
uTorrent
ozow

ozow wrote:
isoHunt下的資料多得用不完,...(恕刪)


isoHunt 還活著? 我還以為自從鉅額賠償後就消失匿跡了!
以前都在用相對安全的isoHunt, 關站後時有時無的去公仔

jar4812 wrote:
isoHunt 還活著?...恕刪
ozow
ozow wrote:
擁有數百萬用戶的Bi...(恕刪)


哇~剛剛往前看了一下~這文章已經是兩年前的了!

很久沒用 BT 了!
下載慢,又傷硬碟.
現在我都是在 TG 上找別人用 Google 分享的 , 在轉存自己的,

享受秒存的快感 , 一天可以幾 ? 呢!
hilife wrote:
哇~剛剛往前看了一下(恕刪)


時代在進步
這種需求在退步
ozow
ozow wrote:
時代在進步 這種需求
這種需求在退步

不過前陣子, 某些常去的網站幾乎全被抄光了..

現在免空下載點 變的很難找

所以, 只好又來用 bt...

現在是用 BitTorrent Classic.. 它的 UI 比較不會 重拖
https://www.bittorrent.com/zh-tw/


檔案多時, uTorrent 的 UI 操作會重拖

qBittorrent 的 UI 重拖更嚴重.

程式沒寫好, 感覺好像 UI 視窗操作 和 檔案管理 沒分開成兩個執行緒.

好像 全都擠在同一個 主視窗緒 中處理似的..
宅男乙 wrote:
不過前陣子, 某些常(恕刪)


香港有一個 受去年前年兩次事件影響
現今已快撐不住了
ozow
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!