设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 开源资讯 查看内容

BitTorrent用户要小心,别让恶意网站窃取电脑资料

2018-2-25 18:18| 发布者: joejoe0332| 查看: 1069| 评论: 0|原作者: oschina|来自: oschina

摘要: 拥有数百万用户的BitTorrent客户端软件uTorrent Windows 及 Web 两个版本被发现有重大漏洞,可能让攻击者执行远程程序或拷走用户下载的档案。两项漏洞是由 Google Project Zero 安全研究人员Tarvis Ormandy 发现并通 ...

拥有数百万用户的BitTorrent客户端软件uTorrent Windows 及 Web 两个版本被发现有重大漏洞,可能让攻击者执行远程程序或拷走用户下载的档案。

两项漏洞是由 Google Project Zero 安全研究人员Tarvis Ormandy 发现并通报 BitTorrent。BitTorrent软件包括 uTorrent 旨在让用户在开放网络上共享及存取档案。uTorrent 会在用户电脑上架一台服务器,利用BitTorrent 协议进行档案分享。

Ormandy 指出,uTorrent的Windows及Web版分别是在port 10000及19575建立HTTP RPC服务器。任何网站只要用XMLHTTPRequest()指令,就可以开采这些服务器。

他在uTorrent Web及Windows两个版本发现的设计瑕疵,前者曝露uTorrent服务的认证密钥、电脑记录、设定等其他机密,让网站可接管 uTorrent 服务,后者则让任何网站得以读取及复制用户下载的档案,或者载入恶意程序到Windows启动文件夹,等下次电脑重新开机时自动执行,做任何想做的事。

Project Zero 将这两项漏洞定为重大风险,过程中一度发生BitTorrent修复不完整,使研究人员急着在90天宽限期届满之前联络BitTorrent。幸而现在修复版uTorrent 3.5.3.44352版已开放下载


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部