Cẩn trọng khi sử dụng ứng dụng BitTorrent nếu như bạn không muốn bị hack mất máy tính
Ormandy cho biết lỗ hổng này (CVE-2018-5702) nằm trong ứng dụng BitTorent của Transmission có thể bị tin tặc khai thác chiếm toàn quyền điều khiển ứng dụng thông qua website.
PoC được Ormandy công bố tại địa chỉ (https://lock.cmpxchg8b.com/rebinder.html) để giải thích về cách thức hoạt động của lỗ hổng chạy trên trình duyệt Chrome và FireFox trên máy tính chạy hệ điều hành Linux hoặc Windows. Tuy nhiên,ẩntrọngkhisửdụngứngdụngBitTorrentnếunhưbạnkhôngmuốnbịhackmấtmáytíkết quả liverpool lỗ hổng này cũng có khả năng tác động nên các nền tảng khác như macOS nếu người dùng bật tính năng truy cập từ xa.
Xa hơn nữa, PoC giải thích vì một số người dùng sử dụng tính năng này mà không có mật khẩu nào nên tin tặc có thể tấn công một thiết bị bằng cách sử dụng phương thức khôi phục lại tên miền và kiểm soát nó từ xa.
Mặc khác, lỗ hổng cho phép tin tặc thay đổi thư mục lưu trữ tệp tin được tải của torent và chạy lệnh bất kỳ khi ứng dụng kết thúc việc tải một tập tin. Trên Twitter, Ormandy cho biết lỗ hổng này là một trong những lỗ hổng đầu tiên cho phép thực thi mã từ xa tác động đến chương trình tải torrent nổi tiếng.
KHÔNG CÓ BẤT KỲ CÂU TRẢ LỜI NÀO TỪ TRANSMISSION
Ormandy và đội nhóm Google’s Project Zero của anh đã công bố phát hiện của mình về Transmission vào 30/11/2017 nhưng công ty đã bỏ quả báo cáo này, công ty đã không trả lời báo cáo của Google trong hơn một tháng mặc dù Ormandy đã gửi báo cáo của mình kèm với bản vá. Điều này đã buộc nhóm chuyên gia bảo mật phải công khai về những phát hiện của mình và hi vọng Transmission sẽ rút ra được bài học.
Nếu bạn sử dụng Torrents để tải tập tin từ trên internet thì thiết bị của bạn sẽ có nguy cơ bị tấn công, do đó bạn cần phải tắt ngay lập tức tính năng truy cập từ xa. Thông tin chi tiết về lỗ hổng hiện có tại địa chỉ này.
ĐÂY KHÔNG PHẢI LẦN ĐẦU ỨNG DỤNG CỦA TRANSMISSION CÓ LỖ HỔNG
Đây không phải là lần đầu tiên khi Transmission bỏ qua cảnh báo bảo mật của các chuyên gia. Lần gần nhất, ứng dụng BitTorrent Client được cho là đã phát tán mã độc keydnap trên thiết bị Mac sau khi trang web của công ty bị tin tặc tấn công.
Hiện tại người dùng ứng dụng BitTorrent của Transmission cần cập nhật bản vá bảo mật ngay lập tức khi có thông tin từ nhà cung cấp cũng như việc tắt tính năng cho phép truy cập từ xa. Xa hơn nữa, trong thời gian chưa có bản cập nhật người dùng nên thực hiện gỡ bỏ hoặc hạn chế sử dụng BitTorrent để tải tập tin.
Theo GenK
-
Siêu máy tính dự đoán Dortmund vs Sporting Lisbon, 0h45 ngày 20/2Nhận định, soi kèo AlSoi kèo phạt góc Sheriff vs Real Madrid, 3h ngày 25/11Soi kèo phạt góc Oman vs Nhật Bản, 23h ngày 16/11Nhận định, soi kèo Al Quwa Al Jawiya vs Al Hudod, 21h00 ngày 20/2: Khó thắng cách biệtSoi kèo phạt góc Platense vs River Plate, 7h30 ngày 22/11Soi kèo phạt góc Liverpool vs Arsenal, 0h30 ngày 21/11Nhận định, soi kèo Al Ittihad vs Zamalek, 23h00 ngày 27/5: Khó cho cửa trênSiêu máy tính dự đoán PSV vs Juventus, 3h00 ngày 20/2Soi kèo phạt góc PSG vs Nantes, 23h00 ngày 20/11
下一篇:Nhận định, soi kèo Jeonbuk Hyundai Motors vs Port FC, 17h00 ngày 20/2: Tưng bừng bắn phá
- ·Nhận định, soi kèo Ajax vs Saint
- ·Nhận định, soi kèo Levski Sofia vs Ludogorets Razgrad, 22h00 ngày 26/5: Trận cầu thủ tục
- ·Soi kèo phạt góc Monaco vs Lille, 3h ngày 20/11
- ·Soi kèo phạt góc Western United vs Melbourne Victory, 15h45 ngày 20/11
- ·Siêu máy tính dự đoán PSV vs Juventus, 3h00 ngày 20/2
- ·Soi kèo phạt góc Man City vs Everton, 21h ngày 21/11
- ·Soi kèo phạt góc Torino vs Udinese, 2h45 ngày 23/11
- ·Soi kèo phạt góc Armenia vs Đức, 0h ngày 15/11
- ·Nhận định, soi kèo Al
- ·Soi kèo phạt góc Atletico Madrid vs AC Milan, 3h ngày 25/11
- ·Soi kèo phạt góc Melbourne City vs Brisbane Roar, 15h45 ngày 19/11
- ·Nhận định, soi kèo Hammarby vs IK Sirius, 19h00 ngày 26/05: Điểm tựa sân nhà
- ·Nhận định, soi kèo Mohammedan vs Jamshedpur, 21h00 ngày 20/2: Khó tin cửa dưới
- ·Nhận định, soi kèo Al
- ·Soi kèo phạt góc Western United vs Melbourne Victory, 15h45 ngày 20/11
- ·Nhận định, soi kèo St. Gilloise vs Genk, 23h30 ngày 26/05: Ngậm ngùi đứng sau
- ·Siêu máy tính dự đoán Aston Villa vs Liverpool, 02h30 ngày 20/2
- ·Soi kèo phạt góc Brest vs Lens, 19h ngày 21/11
- ·Soi kèo phạt góc Melbourne City vs Brisbane Roar, 15h45 ngày 19/11
- ·Nhận định, soi kèo Malkiya vs Al
- ·Nhận định, soi kèo Duhok vs Dhofar, 22h59 ngày 19/2: Không còn động lực
- ·Soi kèo phạt góc Bilbao vs Granada, 3h ngày 27/11
- ·Soi kèo phạt góc Flora vs Partizan, 22h30 ngày 25/11
- ·Nhận định, soi kèo Aalesund vs Asane Fotball, 00h00 ngày 28/5: Khó cho cửa dưới
- ·Nhận định, soi kèo Al Safa(KSA) vs Jeddah, 22h15 ngày 19/2: Rơi xuống nhóm nguy hiểm
- ·Nhận định, soi kèo CA Cerro vs CA River Plate, 22h30 ngày 26/5: Vượt mặt khách
- ·Nhận định, soi kèo Stade Tunisien vs Etoile du Sahel, 20h00 ngày 19/2: Khách ‘ghi điểm’
- ·Nhận định, soi kèo Bangkok United vs Uthai Thani, 18h00 ngày 26/5: Hy vọng cửa trên
- ·Soi kèo phạt góc Inter vs Shakhtar Donetsk, 0h45 ngày 25/11
- ·Nhận định, soi kèo Dinamo Zagreb vs Rudes Zagreb, 22h30 ngày 26/5: Ngẩng đầu rời giải
- ·Nhận định, soi kèo Tataouine vs Ben Guerdane, 20h00 ngày 19/2: Khách thắng thế
- ·Nhận định, soi kèo Puszcza Niepolomice vs Piast Gliwice, 22h30 ngày 25/5: Thắng để trụ hạng
- ·Nhận định, soi kèo Dinamo Zagreb vs Rudes Zagreb, 22h30 ngày 26/5: Ngẩng đầu rời giải
- ·Soi kèo phạt góc Canada vs Mexico, 9h05 ngày 17/11
- ·Nhận định, soi kèo Racing d'Abidjan vs ISCA, 22h30 ngày 20/2: Khó cho cửa trên
- ·Nhận định, soi kèo Kolkheti Poti vs Dinamo Tbilisi, 22h59 ngày 27/05: Phá dớp đối đầu