Für Verbraucher
Für Unternehmen
Do, 22.02.2018 - 09:30

SiBa-News

Sicherheitslücken in uTorrent Web & Classic

Mithilfe von BitTorrent lassen sich dezentral große Dateien über das Internet austauschen. Um sich mit dem Netzwerk zu verbinden, braucht man einen sogenannten BitTorrent-Client. Bei zwei solcher Clients – uTorrent Web sowie uTorrent Classic haben Forscher nun eine schwerwiegende Schwachstelle gefunden. Mithilfe der Lücke könnten Angreifer Daten ausspionieren und sogar Schadcode auf den Rechner aufspielen – dafür muss ein uTorrent-Nutzer nur auf eine entsprechend präparierte Webseite gelotst werden, während der Client läuft. Insbesondere bei der Web-Version ist dies gefährlich, denn sie startet standardmäßig beim Start von Windows und läuft direkt im Webbrowser. Die Entwickler der Clients arbeiten bereits an Sicherheitsupdates, die die Lücke schließen – für uTorrent Classic ist dies mit der Beta-Version 3.5.3 bereits erfolgt. Dieses sollten Nutzer umgehend installieren. Für uTorrent Web gibt es zwar schon ein Update, dieses sei jedoch laut Sicherheitsexperten noch nicht ausreichend gesichert. SiBa rät deshalb, auf die Nutzung des Web-Clients vorerst zu verzichten. Darüber hinaus empfiehlt SiBa grundsätzlich, unseriöse Seiten im Netz zu vermeiden. Über BitTorrent werden neben vielen legalen Inhalten und Daten auch Raubkopien und andere zweifelhafte Dateien verbreitet – und hier fungieren oftmals zwielichtige Webseiten als Verteiler, bei denen das Risiko einer Schadsoftwareinfektion steigt.

Wie schütze ich mich?

Weitere Sicherheitshinweise

Sicherheitslücke bei Microsoft: Vertrauliche interne Daten auf ungeschütztem Server veröffentlicht
Bei Microsoft hat sich kürzlich eine schwerwiegende Sicherheitspanne ereignet, als Mitarbeitende des Bing-Teams versehentlich sensiblen Code, Anmeldedaten und weitere Daten interne Daten des Konzerns über einen öffentlich zugänglichen Azure-Server freigaben, der nicht durch Kennwörter geschützt war. Die entdeckten Daten wurden erst einen Monat nach einer Sicherheitswarnung entfernt. Besonders... Mehr...
Jetzt bei der Online-Beteiligung im Forum gegen Fakes mitmachen
Heute startet die zweite Phase der Online-Beteiligung im Forum gegen Fakes und alle Bürger:innen sind eingeladen, auf der Plattform der Initiative über die im Bürgerrat entwickelten Empfehlungen abzustimmen. Diese wurden auf Grundlage der Vorschläge aus der ersten Online-Beteiligung in fünf Themengruppen erarbeitet: Künstliche Intelligenz, Soziale Medien, Einfluss fremder Staaten, Medienpraxis... Mehr...
Apple-Warnungen vor Spyware per E-Mail oder SMS sind echt
Es kommt nicht selten vor, dass Verbraucher:innen oder Mitarbeitende von Unternehmen Sicherheitswarnungen per E-Mail oder SMS erhalten, die einen Cyberangriff auf ein Gerät melden. Oft versuchen Angreifer, mit gefälschten Bedrohungen eine Reaktion von ihren potenziellen Opfern zu erzwingen. Ob aus Angst vor möglichen Folgen oder aufgrund der Annahme, dass die Nachricht sowieso gefälscht ist,... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen