Компьютеры пользователей BitTorrent под угрозой из-за уязвимости

Компьютеры пользователей BitTorrent под угрозой из-за уязвимости

Компьютеры пользователей BitTorrent под угрозой из-за уязвимости

В популярном приложении Transmission BitTorrent обнаружена критическая уязвимость, позволяющая веб-сайтам выполнять вредоносный код на компьютерах пользователей. Об этом сообщает эксперт проекта Google Project Zero.

Исследователь Тэвис Орманди на прошлой неделе опубликовал код, доказывающий наличии бреши, а также подробное описание уязвимости, которую этот код эксплуатирует. Как правило, участники проекта Project Zero не публикуют информацию об обнаруженных недостатках в течение 90 дней или пока разработчик не выпустит исправление.

Однако в этом случае конфиденциальный отчет, отправленный господином Орманди Transmission, содержал патч, полностью устраняющий данную брешь. Таким образом, эксперт опубликовал подробности уязвимости уже спустя 40 дней после ее обнаружения, ссылаясь на то, что разработчики так и не удосужились поставить патч.

Также Орманди отметил, что опубликованная информация поможет проектам вроде Ubuntu самим исправить недостаток.

«Меня расстраивает тот факт, что разработчики Transmission никак не реагируют на личную переписку. Поэтому я решил вынести обсуждение на публику, так как это позволит дистрибутивам применить исправление самостоятельно», — говорит господин Орманди.

Разработчик Transmission, по словам Ars, утверждает, что патч будет выпущен «как можно скорее». При этом он отметил, что уязвимость можно использовать лишь тогда, когда пользователь активировал удаленный доступ и отключил защиту паролем.

Опубликованный Орманди код для эксплуатации бреши использует функцию Transmission, позволяющую пользователям управлять приложением BitTorrent с помощью своего веб-браузера. Также исследователь отметил, что большинство пользователей не включают защиту паролем, так как убеждены, что интерфейсом приложения может управлять только человек, у которого есть физический доступ.

Орманди отметил, что его код работает на Chrome и Firefox в Windows и Linux, однако эксперт полагает, что другие платформы и браузеры также уязвимы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Roblox будет делить пользователей по возрасту

Roblox Corporation объявила о введении обязательной проверки возраста пользователей для доступа к коммуникационным функциям платформы, включая чат. Верификация будет проводиться с помощью встроенной камеры устройства. С января 2026 года эта процедура станет обязательной для всех игроков.

Как заявила компания, уже с момента анонса работает добровольная проверка возраста. В ряде стран — среди них Австралия, Новая Зеландия и Нидерланды — обязательная верификация вступит в силу уже в декабре текущего года.

После прохождения проверки пользователи будут разделены на шесть возрастных категорий: младше 9 лет, 9–12, 13–15, 16–17, 18–20 и старше 21 года. Общение будет разрешено только внутри своей категории и соседних возрастных групп. По замыслу Roblox, это должно ограничить контакт детей и подростков с незнакомыми взрослыми.

«Roblox хочет запретить злоумышленникам общаться с детьми. Сайт с видеоиграми ежедневно посещает 151 миллион пользователей, треть из которых младше 13 лет», — пишет Bloomberg.

По мнению Bloomberg, компания пошла на этот шаг под давлением властей разных стран: дети и подростки составляют около трети её аудитории. На проблемы платформы указывали и в России — профильный главк МВД обращал внимание на отсутствие возрастных проверок и слабую модерацию, что позволяет педофилам, сталкерам и мошенникам использовать платформу в своих целях.

Однако в Госдуме восприняли нововведение скептически. Член комитета по информационной политике Антон Немкин заявил в комментарии РИА Новости, что этот шаг не решает ключевых проблем платформы:

«Введение возрастной верификации в Roblox — шаг, который компания преподносит как фундаментальное усиление защиты детей. Однако в реальности это скорее косметическая мера, не затрагивающая системных проблем платформы. Roblox остаётся пространством с крайне низким порогом входа, минимальной проверкой личности и слабой модерацией, что делает её уязвимой для злоумышленников, которые продолжают использовать доверчивость детей в своих целях».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru