Ouvrir le menu principal

MacGeneration

Recherche

Faille critique dans Transmission et d'autres clients BitTorrent

Stéphane Moussie

mardi 16 janvier 2018 à 12:00 • 39

Logiciels

Téléchargeurs de distributions Linux en torrent, attention ! Une faille critique dans Transmission peut être exploitée par un malandrin pour prendre le contrôle de votre ordinateur à distance.

Cliquer pour agrandir

Tavis Ormandy, le chercheur en sécurité à l’origine de la découverte, a publié une preuve de concept et des explications complètes la semaine dernière, facilitant dès lors la tâche des tire-laines qui voudraient en tirer parti. Il a aussi mis au point un correctif qui attend d’être intégré à l’application.

L’équipe Project Zero dont fait partie le chercheur attend habituellement la correction des failles ou une période de 90 jours après l’avertissement à l’éditeur pour dévoiler publiquement ses découvertes. Mais devant l’inaction des développeurs de Transmission à qui il a fourni une solution clés en main, Tavis Ormandy a décidé de révéler plus tôt la faille pour les faire réagir.

Un responsable de Transmission a déclaré à Ars Technica qu’un correctif allait être déployé « aussi vite que possible » et que la vulnérabilité ne concernait que les utilisateurs ayant activé l’accès à distance sans mot de passe.

La faille concerne en effet une fonction qui permet de contrôler le client BitTorrent depuis un navigateur web. En utilisant un site web malicieux qui trompe la connexion entre le navigateur et Transmission (technique du DNS Rebinding), un malandrin peut faire télécharger le fichier qu’il veut dans le dossier qu’il veut et à partir de là prendre le contrôle de la cible.

Transmission n’est pas le seul client BitTorrent vulnérable. Tavis Ormandy a indiqué que d’autres clients populaires étaient aussi affectés, sans les citer nommément pour l’instant.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Test du lampadaire de SwitchBot : un bon éclairage Matter sans se ruiner

08/11/2025 à 10:54

• 21


Tout l'univers Proton (VPN, Mail, Drive...) pour 6,5 € par mois !

08/11/2025 à 10:39

• 0


macOS 26.1 : quand le navigateur de fichiers se met à ramer…

08/11/2025 à 10:00

• 87


Sortie de veille : un nouveau MacBook autour de 700 €, trop beau pour être vrai ?

08/11/2025 à 08:00

• 24


Promo : le Mac mini M4 repasse sous les 600 € 🆕

08/11/2025 à 06:59

• 29


Nvidia : si l'Occident ne réagit pas, la Chine va gagner la course à l’IA selon son patron

07/11/2025 à 22:30

• 89


Un clavier Cherry pour Mac en promotion, à seulement 40 €

07/11/2025 à 21:35

• 10


Mozilla dévoile Kit, la nouvelle mascotte de Firefox 🦊

07/11/2025 à 17:45

• 24


Handy : l’app qui transcrit votre voix en texte partout sur macOS

07/11/2025 à 17:08

• 19


Le Terminal de macOS adopte une touche de Liquid Glass avec Tahoe

07/11/2025 à 14:51

• 17


Écrans externes : de bonnes affaires à saisir chez BenQ, Asus et LG

07/11/2025 à 12:33

• 7


Tesla aimerait produire ses puces IA dans une Terrafab, en partenariat avec Intel

07/11/2025 à 12:05

• 26


Proton VPN active le split tunneling sur Mac

07/11/2025 à 10:28

• 13


Swift Student Challenge : Apple donne rendez-vous aux jeunes développeurs en février

07/11/2025 à 09:36

• 1


IKEA officialise l’arrivée de sa nouvelle gamme de produits connectés via Matter et Thread

07/11/2025 à 09:35

• 66


Merci Patron ! Tesla adoube Musk avec un bonus à 1 000 milliards de dollars

07/11/2025 à 07:30

• 158