Un fallo crítico en el cliente BitTorrent Transmission puede estar poniendo tu PC en manos de piratas informáticos
Transmission es uno de los mejores clientes BitTorrent utilizado para descargar archivos de la red torrent. Este cliente es una excelente alternativa a uTorrent totalmente gratuito, de código abierto y completamente libre de publicidad, además de ser superior tanto en rendimiento y bajo consumo de recursos como en seguridad. Sin embargo, no existe ningún software perfecto, y tarde o temprano acaba apareciendo algún fallo de seguridad que pone en peligro a los usuarios, como acaba de ocurrir con el cliente de descargas Transmission.
Tal como nos cuentan los compañeros de AdslZone, hace algunas horas se daba a conocer un nuevo fallo de seguridad en el cliente BitTorrent Transmission, fallo de seguridad que puede permitir a un pirata informático ejecutar código en el ordenador de la víctima y poder tomar así, con relativa facilidad, el control sobre el sistema afectado.
Este fallo de seguridad ha sido descubierto por los investigadores de Google Project Zero. Normalmente estos investigadores de seguridad suelen ofrecer un plazo de 90 días para que los desarrolladores puedan investigar el fallo y lanzar un parche de seguridad antes de hacer pública la vulnerabilidad. Sin embargo, otra vez, los investigadores de seguridad de Google han vuelto a poner en peligro a miles de usuarios de este cliente de descargas, actuando, de nuevo, con prepotencia, haciendo pública la vulnerabilidad con tan solo 50 días, y sin dar tiempo a los responsables de Transmission a lanzar una actualización de su cliente de descargas.
El fallo de seguridad se puede explotar con relativa facilidad de forma remota simplemente haciendo que un usuario visite una página web. Debido a que normalmente para descargar un archivo de la red torrent es necesario visitar páginas web (webs, normalmente, plagadas de publicidad), es muy fácil que en los próximos días, en cuanto los piratas informáticos consigan entender el funcionamiento de la vulnerabilidad, podamos empezar a ponernos en peligro con solo visitar una web teniendo Transmission en ejecución.
El investigador de seguridad que ha dado con este fallo de seguridad asegura que Transmission es solo uno de varios clientes de descargas torrent afectados por el fallo de seguridad. Eso sí, por motivos de seguridad, este investigador asegura que no va a facilitar el nombre de los otros clientes de descargas, al menos hasta que se cumplan los 90 días de margen que suele dar este departamento de seguridad.
Cómo protegernos de esta vulnerabilidad en Transmission (y demás clientes torrent)
Como todos los fallos de seguridad, para protegernos de este lo necesario es actualizar nuestro cliente torrent a la última versión. Sin embargo, en el caso de Transmission, no existe ninguna actualización disponible que corrija esta vulnerabilidad, y no solo eso, sino que los responsables del desarrollo de este cliente de descargas OpenSource no están respondiendo a los correos de Google Project Zero respecto a la vulnerabilidad.
Mientras llega la actualización de esta vulnerabilidad os recomendamos utilizar otros clientes de descarga alternativos, como qBittorrent, que nos permita seguir descargando archivos de forma segura (aunque puede que este también sea uno de los clientes vulnerables) hasta que se lancen los correspondientes parches de seguridad, tanto para Transmission como para los demás clientes BitTorrent afectados por este fallo.
¿Eres usuario de Transmission? ¿Vas a cambiar de cliente torrent hasta que se solucione la vulnerabilidad?
Fuente: redeszone
Suscribirse a:
Enviar comentarios (Atom)
Entradas populares
-
Hola amigos. En esta ocasión queremos hacerles un tutorial de como antes era posible hackear whatsapp, aunque ahora es mas difícil que...
-
HERRAMIENTA TRAPE PARA RASTREAR PERSONAS Trape es una herramienta de reconocimiento que te permite rastrear a las personas y h...
-
Te mostramos un caso real de como hackean facebook en el mismo facebook Uno de los ataques que se usa la mayor parte del tie...
-
HERRAMIENTAS USADAS PARA HACKEAR EN MR ROBOT. Hola amigos acaso te has preguntado si los métodos de hackeo que uso elliot en mr robo...
-
Hola amigos venimos motivados con otra entrega para ti, ahora recuerda que ya tenemos varias etiquetas donde puedes ver cada uno de nuestras...
-
Los créditos son de linuxadictos , porque como saben nosotros nos gusta compartir la buena información que se le da con...
-
COMO BUSCAR CÁMARAS WEB CON SHODAN Y METASPLOIT En este articulo te vamos a explicar como puede ser posible buscar cámaras web con s...
-
Filtran miles de logins de Mega y una lista con los archivos de los usuarios Hace apenas unas horas se ha dado a conocer una de las ma...
-
Hola amigos, bienvenidos a una entrada más, ahora queremos subir una entrada de cómo es posible hackear facebook mediante una aplicaci...
-
Te has preguntado: ¿ alguien puede saber donde vives con tu IP ? Antes de contestarte esta pregunta te contaremos ¿ Que es una ...
Entrada destacada
HERRAMIENTAS PARA HACKEAR USADAS EN MR ROBOT
HERRAMIENTAS USADAS PARA HACKEAR EN MR ROBOT. Hola amigos acaso te has preguntado si los métodos de hackeo que uso elliot en mr robo...
No hay comentarios:
Publicar un comentario