Categorie: Tecnologia e Social

Minaccia su BitTorrent Transmission: attenzione per i download

Un difetto di progettazione nell’app BitTorrent Transmission fa tremare Project Zero, ma gli sviluppatori non reagiscono

Transmission, uno dei client BitTorrent più popolari in assoluto per Mac OSX e Linux, arrivato su PC Windows dopo circa un decennio di esistenza, oggi mostra qualche anomalia. Si tratta di un difetto critico nella progettazione dell’app e ha l’aspetto di un cybercriminale, poiché consentirebbe agli hacker di controllare i computer permettendo loro di distribuire codice dannoso su computer di ignari utenti. Questo è ciò che hanno scoperto i ricercatori di Project Zero di Google. In particolare, il ricercatore Tavis Ormandy ha dimostrato come l’attacco sfrutti una funzione che permette agli utenti di controllare l’app di BitTorrent dal browser ed eseguire diverse operazioni, come l’esecuzione di codice remoto. Il bug, che potrebbe essere presente in altri software analoghi, può essere sfruttato per accedere da remoto al computer dell’utente ed eseguire codice infetto.

La maggior parte delle persone non attiva password, credendo che l’interfaccia JSON RPC non possa essere controllata da chi non ha accesso fisico. Una serie di spiegazioni dettagliate è stata fornita dal ricercatore, con la pubblicazione del codice d’attacco proof-of-concept. Ormandy, dopo soli 40 giorni dal rapporto iniziale ha rivelato la vulnerabilità dell’app, poiché gli sviluppatori non l’avevano ancora applicata e ha affermato: “Trovo frustrante che gli sviluppatori di Transmission non rispondano alla loro lista di sicurezza, ho suggerito di rendere il tutto pubblico in modo che chi vuole possa applicare le patch in modo indipendente”.

Infatti, solitamente Project Zero trattiene la pubblicazione di tali dettagli per 90 giorni, o fino a quando lo sviluppatore non ha rilasciato una correzione. In questo caso, il report privato di Ormandy su Transmission includeva una patch che risolveva completamente la vulnerabilità. Un portavoce del Transmission Project ha promesso l’imminente rilascio della patch, affermando che la vulnerabilità può essere sfruttata solo se l’utente attiva l’accesso remoto e disattiva la password di protezione.

Carmen Romeo

27 anni di passione per la scrittura. Dinamica, intraprendente e affascinata dagli studi umanistici. In grado di trasformare momenti vissuti in indelebili ricordi con la sua reflex. Da Comiso a Catania, amante dei viaggi e grande sognatrice, resta sempre sul pezzo.

Pubblicato da
Carmen Romeo

Articoli recenti

Eventi Catania: weekend tra amici a 4 zampe e degustazioni

Weekend ricco di iniziative culturali e gastronomiche a Catania e provincia all'insegna di animali, arte,…

2 Maggio 2024

Siccità, l’allarme Anbi: “La situazione idrica in Sicilia è drammatica”

La Sicilia supera il precedente record negativo del 2017: l'allarme siccità avanza nell'Isola e arriva…

2 Maggio 2024

Eolie, disastro dei collegamenti marittimi: tratte cancellate e scali omessi

Disagi nei collegamenti Sicilia-Eolie, omissioni e tratte cancellate. Federalberghi stigmatizza nuovamente la questione.

2 Maggio 2024

Catania, scomparso bimbo di 7 anni: ritrovato tra le vie del centro

Una vicenda conclusa con un lieto fine quella che ha reso protagonista un bambino di…

2 Maggio 2024

Bonus 100 euro in busta paga: a chi spetta

Bonus 100 euro in busta paga 2025: il governo mette a punto la misura rinnovata…

2 Maggio 2024

Ex Blutec: presentato ricorso al Tar contro Pelligra

Presentato al Tar del Lazio un ricorso contro l'assegnazione dello stabilimento di Termini Imerese contro…

2 Maggio 2024

Questo sito utilizza cookie tecnici e cookie di profilazione di terze parti per la gestione pubblicitaria. Puoi esprimere le tue preferenze sui singoli programmi pubblicitari cliccando su "maggiori informazioni". Scorrendo questa pagina o cliccando in qualunque suo elemento, acconsenti all'uso dei cookie.

Privacy Policy