Rengetegen használják a torrentezéshez a μTorrentet. Nekik most érdemes vigyázniuk, a programban ugyanis súlyos sebezhetőséget találtak.
A havi mintegy 150 millió felhasználóval büszkélkedő μTorrent a világ egyik legnépszerűbb torrentkliense. A fejlesztők éppen ezért folyamatosan frissítgetik a szoftvert, időnként pedig még egy-egy újabb, jelentős funkciót is kap a program. A napokban mégis érdemes lehet vigyázni vele, a kliensben ugyanis súlyos biztonsági hibát találtak.
A TorrentFreak beszámolója szerint Tavis Ormandy, a Google Project Zero program egyik szakembere még novemberben fedezett fel egy komoly biztonsági hibát az uTorrentben, és ahogy az ilyenkor lenni szokott, a hibát azonnal jelezte a BitTorrent felé.
A cégeknek ilyenkor 90 napjuk van arra, hogy javítsák a hibát, mielőtt azt nyilvánosságra hoznák, Tavis azonban hiába várt, nem kapott választ a fejlesztőktől. Január végén aztán Tavis a Twitteren kereste meg Bram Cohent, a BitTorrent rendszer megalkotóját, mert szerinte a cég nem veszi komolyan a felhívását.
Pedig a probléma elég súlyos. Tavis szerint ugyanis a μTorrent a távoli vezérlést lehetővé tévő funkcióján keresztül a hackerek képesek lehetnek kódot futtatni a felhasználók számítógépén, a zsarolóvírusok óta pedig pontosan tudjuk, hogy ez mit jelent.
A TorrentFreak szerint bár Tavis a visszajelzés hiánya miatt azt gondolta, nem is figyeltek oda a hibára, a jelek szerint ez nem így van. David Rees, a BitTorrent egyik alelnöke szerint bár a javítás jelenleg még nincs ott a kész verzióban, a béta állapotú frissítésben már megtalálható.
A javítást a Google szakembere is megkapta, aki szerint azonban az korántsem olyan hatékony, mint amilyennek a BitTorrent gondolja. Ettől függetlenül a frissítést hamarosan minden felhasználó megkapja majd, így érdemes lehet figyelni azt.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.