Jeder, der Torrents zum Herunterladen von Dateien verwendet, hat die damit verbundenen Sicherheitsrisiken wissentlich oder unwissentlich akzeptiert. Selbst Websites, auf denen Torrent-Links gehostet werden, können Sie verletzen, nicht nur schlechte Torrent-Clients mit Adware oder beschädigten Dateien. Wenn jedoch einer der beliebtesten Torrent-Download-Clients im Internet kompromittiert wird, kann dies zu einer Krise führen.
Der Forscher von Google Project Zero, Tavis Ormandy, entdeckte Fehler in uTorrent ermöglicht es Websites, Ihre Computer zu steuern, darauf zuzugreifen und sie auszuspionieren.
Ormandy fand zwei verschiedene Versionen von uTorrent anfällig für eine Reihe von leicht auszunutzenden Sicherheitslücken, die Ermöglichen Sie Angreifern, Codes auszuführen, auf Download-Dateien zuzugreifen und die Download-Historien des Benutzers zu lesen. Laut Project Zero wurden die Sicherheitslücken sowohl in der Windows-App als auch in der Webversion von uTorrent entdeckt.
Hierbei ist zu beachten, dass die Sicherheitslücken selbst nichts bewirken, sondern Websites die Möglichkeit bieten, Sicherheitslücken auszunutzen und Laden Sie schädlichen Code in den Windows-Startordner herunter Dies wird ausgeführt, wenn Sie den PC starten. Sobald der Code ausgeführt wurde, können Websites problemlos auf heruntergeladene Dateien zugreifen und den Download-Verlauf problemlos durchsuchen.
Da die Sicherheitsanfälligkeiten nur ausgenutzt werden können, wenn Sie schädliche Websites besuchen, sind Ihre Download-Daten möglicherweise weiterhin sicher, auch wenn Sie uTorrent verwenden und Ihre Besuche auf sichere Websites beschränkt haben.
Dave Rees, Vice President of Engineering bei BitTorrent, der Entwickler der uTorrent-Apps, hat eine E-Mail gesendet, in der er darauf hinweist, dass die Fehler in der Beta-Version der App behoben wurden und in Kürze veröffentlicht werden die stabilen Versionen. Er forderte die Benutzer außerdem auf, die uTorrent-Webanwendung zu aktualisieren, um 0.12.0.502 zu erstellen, indem sie entweder die uTorrent-Website besuchen oder über die In-App-Update-Benachrichtigung.