image

Ernstig beveiligingslek in BitTorrent en uTorrent

dinsdag 29 januari 2008, 16:10 door Redactie, 16 reacties

Een Italiaanse beveiligingsonderzoeker heeft in de BitTorrent en uTorrent software een ernstig beveiligingslek gevonden waardoor een aanvaller het systeem kan overnemen. De twee programma's behoren tot de populairste voor het uitwisselen van bestanden via het Torrent-netwerk. Door een speciaal geprepareerd pakket naar de TCP poort te sturen waarop uTorrent luistert, kan een aanvaller een buffer overflow veroorzaken en daarna willekeurige code op het systeem uitvoeren.

Ook de BitTorrent client is kwetsbaar, omdat die een gedeelte van de uTorrent code gebruikt. UTorrent gebruikers wordt aangeraden te upgraden naar versie 1.7.7, voor BitTorrent is versie 6.0.1 verschenen.

Toch zijn er nog altijd talloze Torrent-gebruikers die een kwetsbare applicatie gebruiken. Vorig jaar werd er zelfs beweerd, nadat de MPAA en BitTorrent een samenwerkingsverband hadden aangekondigd, dat er mogelijk een backdoor in de software zat.

Reacties (16)
29-01-2008, 17:08 door Anoniem
1.8 Beta dan maar?
29-01-2008, 22:18 door Anoniem
Alweer???????????
Afgelopen dagen was er een beveiligingslek toen moesten we
upgraden naar 1.76 :s

En nu dus weer 1.77
De volgende keer neem ik een andere client.
Wat een trash zeg heej, bah.
29-01-2008, 22:41 door Anoniem
Neem 1.6 dat is beter ;)
30-01-2008, 00:38 door Darkman
[url=http://azureus.sourceforge.net/index.php]Azureus[/url]
bevalt mij het best tot nog toe.
30-01-2008, 02:12 door Anoniem
Gebruik Transmission de OS-X Tiger.

<snip>
... een aanvaller een buffer overflow veroorzaken ...
</snip>

Na m'n huiswerk gedaan te hebben hoef ik hier niet bang voor
te zijn. Een buffer overflow bestaat niet op de PPC
architectuur.

"Frl"
30-01-2008, 10:49 door Anoniem
Dan heb je je huiswerk niet goed gedaan!
02-02-2008, 16:50 door Anoniem
Door Darkman
[url=http://azureus.sourceforge.net/index.php]Azureus[/url]
bevalt mij het best tot nog toe.
heeft ook wel probleempjes gehad. geen enkele software zal
volledig veilig zijn, zolang ze maar snel patchen en de
gebruikers snel updaten kom je een heel eind.
03-02-2008, 12:24 door Anoniem
Door Anoniem
Neem 1.6 dat is beter ;)


Ik gebruik al 2 jaar lang 1.6.
Nooit geen problemen mee.
05-02-2008, 14:42 door Anoniem
welke utorrent moet je nou gebruiken? Eerst werden we
gewaarschuwd dat we de utorrent versies van 1.7 en hoger niet mogen
gebruiken, vanwege iemand die de rechten had overgenomen die bij
BREIN werkzaam is. Toen werd geadvieseerd om de 1.6 versie te
blijven gebruiken en nu moeten we wel weer ineens een 1.7 versie
gaan gebruiken. Dit maakt het wel heel verwarrend.
05-02-2008, 17:01 door Anoniem
http://libtorrent.rakshasa.no/ is tha bomba! Het draait
zelfs op alle bruikbare OS'en!!

Rexodus.
05-02-2008, 17:26 door SirDice
Door Frl
Na m'n huiswerk gedaan te hebben hoef ik hier niet bang voor te zijn. Een buffer overflow bestaat niet op de PPC architectuur.
Terug naar school dan...

http://www.phrack.org/issues.html?issue=63&id=5#article

Waarom zou het niet bestaan? Een buffer overflow heeft namelijk niets met de processor architectuur te maken. De fout wordt gemaakt in een hogere programmeertaal zoals C/C++. Non-executable stacks maken het moeilijker maar zeker niet onmogelijk.
05-02-2008, 19:05 door Anoniem
Ik had 1.7.7 en mijn firewall/antivirus gaf om de 10 minuten een melding
dat ie een trojan horse geblocked had. Heb nu weer 1.6 die beviel me altijd
al goed.
07-02-2008, 20:56 door Anoniem
??? Een Italiaanse beveiligingsonderzoeker ????

Oh ja, wie dan?
Waar is zijn resultaat gepubliceerd?
Voor welke organisatie werkt deze 'onderzoeker' ?

Heel wazig bericht met een sterk Broodje Aap gehalte.

Maar goed, aan de reacties te zien trapt iedereen er weer in.
09-02-2008, 12:24 door Anoniem
Door Anoniem
Door Anoniem
Neem 1.6 dat is beter ;)


Ik gebruik al 2 jaar lang 1.6.
Nooit geen problemen mee.


Nooit geen? Dat is dus altijd!!
09-02-2008, 17:40 door Anoniem
Door Anoniem
Een Italiaanse beveiligingsonderzoeker?

Oh ja, wie dan? Waar is zijn resultaat gepubliceerd? Voor
welke organisatie werkt deze 'onderzoeker' ?

Heel wazig bericht met een sterk Broodje Aap gehalte.
Maar goed, aan de reacties te zien trapt iedereen er weer in.
aan het feit te zien dat utorrent wel een update beschikbaar
ivb security issues stelt lijkt het toch wel zo te zijn dat
er een probleem was.

hier kun je de naam van de onderzoeker en nog wat meer
informatie vinden:
http://tinyurl.com/39frf6

ga je nu je excuses aanbieden voor je overdreven reactie?

en de mensen die 1.6 willen blijven gebruiken vanwege
allerlei wazige redenen. ik neem aan dat de developers nooit
gezegd hebben dat je dat moet doen. dat zullen wel vriendjes
geweest van je geweest zijn.
07-02-2009, 21:53 door Anoniem
utorrent is the best doe je gewoon netjes je upgrade en je hebt nergens geen last van paar seconde heb je het voor elkaar, lijkt me geen probleem toch...
voor de mensen die wat anders gebruiken zeker doen de mensen die weten wat ze van utorrent kunnen verwachte is het de moeite wel waard voor n upgrade..
utorrent people we love you
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.