NOTA22.COM TV

Un grave fallo de seguridad en uTorrent pone en riesgo a sus usuarios

Jueves 22 de Febrero 2018

El fallo permite tomar el control de un ordenador y de sus descargas
Los investigadores de Google Project Zero detectaban, el pasado 31 de enero, una serie de fallos de seguridad en µTorrent, uno de los clientes de BitTorrent más populares. Un conjunto de vulnerabilidades que permiten a los piratas informáticos tomar el control de un ordenador y de sus descargas, tal y como explican en su comunicado.
 
La plataforma, también conocida como uTorrent, es utilizada por miles de usuarios cada día, quienes usan esta herramienta para descargar cada día una gran cantidad de archivos Torrent. Por lo tanto, se trata de una serie de fallos que pone en riesgos a un gran número de usuarios.
 
Así actúan los piratas informáticos
 
Según explican los expertos de Google, este fallo de seguridad en cadena permitía a los piratas informáticos descargar y ejecutar código malicioso en el sistema de arranque de Windows para infectarlo y tomar así el control del ordenador. Para ello, tal y como explica el equipo Google Project Zero, tan solo hace falta que los usuarios de uTorrent accedan a cualquier página web que los cibercriminales hayan creado para aprovechar los conocidos como exploits.
 
Tal y como explica el investigador Tavis Ormandy, quien descubrió el error, el cliente uTorrent está exponiendo un servidor RPC en diferentes puertos. Gracias a ello, un atacante puede esconder comandos dentro de las páginas web que interactúen con el servidor expuesto. Es decir, un problema de DNS rebinding que permite a terceros ejecutar la función de control remoto de uTorrent y acceder a datos del usuario. Con el objetivo de demostrar cómo explotar estas vulnerabilidades, el investigador ha publicado dos páginas en las que se muestra cómo actúa el fallo tanto en uTorrent Web y uTorrent clásico, donde se ha registrado el fallo.
uTorrent soluciona el fallo en su versión beta.
 
uTorrent trabaja en una solución
 
A pesar de que avisó a la compañía del error hace ya varias semanas, Ormandy asegura que la compañía todavía no ha arreglado el fallo. Por otro lado, BitTorrent, responsable de uTorrent, asegura que los fallos ya han sido corregidos en la nueva versión de uTorrent para Windows en su fase beta. Sin embargo, tardarán varios días en lanzar esta actualización para todo el público. 
 
 
En lo que respecta a uTorrent Web, la compañía asegura que el fallo también ha sido solucionado en la nueva versión, tal y como recoge el medio especializado TorrentFreak. Por esa misma razón, insta a todos los usuarios de esta plataforma a actualizar el programa.
Con información de cadenaser

NOTA22.COM

Las principales frases de Milei ante empresarios en el Foro Llao Llao: “En algún momento van a tener que poner las pelotas e invertir”

En Bariloche, el Presidente habló poco más de una hora ante CEOs en la cumbre más exclusiva de ejecutivos. Qué dijo sobre el dólar, las elecciones legislativas de 2025

Los senadores no solo se duplicaron las dietas: también se asignaron un aguinaldo que hasta ahora no cobran

La resolución aprobada ayer incluye 13 dietas anuales, no 12; la decimotercera es para pagar dos medio aguinaldos; cómo se negoció el proyecto y su vínculo con los pliegos de los embajadores

Mondino se reunió con el canciller de Colombia tras el cruce entre Milei y Petro

El encuentro se llevó a cabo en el Palacio San Carlos de Bogotá. El conflicto se había desatado luego de que el Presidente argentino calificó a su par como un “asesino terrorista”.

Suscribite!
Y recibí las noticias más importantes!
NOTA22.COM TV
Nota22.com

LO MÁS VISTO
Cómo los gigantes tecnológicos toman atajos para obtener datos para la IA
OpenAI, Google y Meta ignoraron las políticas corporativas, alteraron sus propias normas y debatieron la posibilidad de eludir la ley de derechos de autor en la búsqueda de información en línea para entrenar sus sistemas de inteligencia artificial más recientes.
El programa será “piloto” por un año y arranca en mayo. Funcionará de jueves a domingo en barrios Candioti Sur y Norte.
El carismático dueño de SpaceX, Tesla y Starlink reveló los detalles de un plan para satisfacer las necesidades energéticas del planeta.
La Unión Docentes Argentinos salió al cruce luego del anuncio del llamado "reconocimiento" a la "Asistencia Perfecta" impuesto por el Gobierno de Santa Fe a los docentes.

arrow_upward