对于大多数人来说,迅雷可能是使用最多的BT下载,但对于更专业的朋友来说,可能会使用BitTorrent软件。然而,谷歌的零项目漏洞报告团队表示,
BitTorrent有一个严重的漏洞,黑客可以通过这个漏洞在我们的电脑上执行恶意代码,自然控制我们的电脑。该团队还警告说,其他BT下载软件也可能存在同样的漏洞。
该团队的研究机构Tavis奥曼迪上周发布了一段经过验证的攻击代码,并详细描述了如何利用BT下载软件漏洞来控制其电脑。40天前,该团队已经向BitTorrent软件官员通报了该漏洞。
奥曼迪解释了为什么会公布漏洞细节和攻击代码:“不幸的是,BitTorrent官方并没有关注这个漏洞,也没有发布升级包或修复这个漏洞的补丁。”
BitTorrent的发言人表示,他们会尽快修复漏洞,但新版本何时发布还不确定,但会尽快发布。
研究人员表示,黑客可以通过浏览器控制BT下载软件,而大多数人在使用JSON RPC接口时不会使用密码保护,因为数据传输只能通过物理接口控制。
但是黑客可以通过DNS重新绑定攻击技术控制数据传输接口,包括Chrome浏览器和Firefox浏览器,可以用来攻击目标电脑。
黑客可以利用自己已经控制的DNS服务器,然后分析出自己想要攻击的电脑,比如:1。用户浏览www.mydll.cn网站,网站代码包含二级域名。
这个二级域名被黑客控制;2.因为黑客控制了DNS服务器,然后用更低的TTL值来交换127.0.0.1和123.123.123.123这两个IP地址,所以我们知道127.0.0.1是本地IP。
123.123.123.123被黑客控制;3.当浏览器解析到123.123.123.123的IP地址时,黑客通过HTML告诉浏览器本地DNS解析已经过期,然后
你可以把我们电脑里的DNS服务器地址切换到黑客控制的DNS服务器上。
然后,黑客将BT软件下载目录更改为系统用户目录,黑客将。bashrc文件通过命令行下载到BT软件下载目录,BT下载完成后可以自动执行。
标题:喜欢BT下载的朋友注意了,黑客可以通过BT下载软件控制我们的电脑
链接:https://www.52hkw.com/news/rj/70206.html
版权:文章转载自网络,如有侵权,请联系删除!