Uma nova falha de segurança no uTorrent, um dos aplicativos de compartilhamento de arquivos P2P mais usados no mundo, foi divulgada na última quarta-feira (21). A brecha permite que invasores possam executar códigos maliciosos e assumir o controle do computador, com acesso ao histórico de downloads, por exemplo. O erro está presente tanto na versão web, quanto no cliente para Windows.
O bug foi descoberto pelo Project Zero, do Google, e reportado à BitTorrent, desenvolvedora do aplicativo, em novembro. Por enquanto, apenas as versões beta contam com a correção. A expectativa é que as versões públicas sejam atualizadas em breve.
Não é de hoje que o uTorrent está envolvido em polêmicas. Em 2015, por exemplo, o software chegou a ser bloqueado por uma série de antivírus e até mesmo pelo Chrome por conta de um trojan no aplicativo. No mesmo ano, também foi descoberto que o popular software para baixar torrents tinha um minerador de criptomoedas oculto.
Desta vez, o erro é um pouco mais grave, já que pode comprometer a privacidade e a segurança de dados sensíveis dos usuários. A brecha expõe o servidor RPC, usado para o gerenciamento remoto. Por meio de um código construído em JavaScript e embutido em páginas na Internet, o hacker poderia assumir o controle do computador.
Apesar da falha estar presente em desktop, o erro pode ser explorado com mais facilidade a partir da versão web. Nesta alternativa, um atacante mal-intencionado pode fazer o download de malwares e trocar a pasta destino. Desta forma, um novo vírus poderia ser instalado no computador sem ser percebido pelo usuário.
A vulnerabilidade também deixa o computador exposto a DNS rebinding. Este tipo de ataque pode alterar as confi
Como se proteger
Como ainda não há uma correção para a versão pública, uma alternativa é usar a versão mais recente do uTorrent Beta. Já para usuários do uTorrent Web, a desenvolvedora diz que a versão 0.12.0.502 traz a correção — porém ainda não foi comprovada por Tavis Ormandy, pesquisador do Google que descobriu a falha.
O Project Zero é uma iniciativa do Google que tem contribuído para tornar a Internet mais segura ao vasculhar programas em busca de vulnerabilidades. O time foi responsável por descobrir o Spectre e o Meltdown, duas falhas críticas que afetam quase todos os processadores lançados. Esta semana, a equipe também divulgou um erro no Microsoft Edge.
Como desinstalar o uTorrent? Veja no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- CS:GO e LoL: veja contratações milionárias de jogadores nos esports
- Como criar uma lista suspensa no Excel
- Settings do meyern no CS:GO: veja como configurar mira do jogador
- Opções de capa para Galaxy S7; preços no Brasil começam em R$ 9,00
- 'Codiguin', diamante e capa no Free Fire: significados de termos do jogo
- Facebook imita YouTube, cria 'vídeos secretos' e limita por gênero e idade
- Aplicativo para youtubers: veja melhores apps para seu canal crescer
- Bitcoin pode aumentar temperatura da Terra e piorar aquecimento global
- GPS da Apple passa a rastrear aparelhos offline de outras marcas
- Windows 10 pode rodar em calculadora com apenas 32 MB de memória RAM
- One Direction é o campeão de RTs no Twitter em 2015
- Google Docs: como nomear novas versões do mesmo documento
- Corinthians ganha página inicial personalizada no Chrome e no Edge
- Como escolher um notebook gamer? Saiba o que procurar em um novo modelo
- Telegram tem editor de imagens; saiba como usar o recurso
- Como agendar economia de bateria no Android
- Sony 'esquece' PlayStation e Xperia, foca em Smart TV e decepciona na CES
- Cristiano Ronaldo lança própria linha de fones em parceria com a Monster
- Galaxy por assinatura: perguntas e respostas sobre o programa Tech Fácil
- O que é open banking? Entenda como vai funcionar o sistema no Brasil