Torrents Time mogelijk zwaar onveilig

Torrents Time logo
Torrents Time zou vol zitten met beveiligingsfouten en privacy-bedreigingen, aldus een zeer gerespecteerd piraat.

Andrew Sampson, oprichter van het inmiddels overleden Aurous, schrijft dat op zijn blog. Hij doet een uitgebreide tear-down, die voor de leek wellicht wat lastig te ontcijferen is. De conclusie, echter, is helder:

Seriously, remove this software from your computer, if you put it on your site, remove it, if you think about adding it, don’t. More exploits coming soon!

Torrents Time is een nieuwe plugin waarmee je content van Popcorn Time en Torrents-sites kunt streamen, zelfs zonder een Torrents-client te downloaden. Afgelopen week sloten onder meer The Pirate Bay en Kickass Torrents zich aan bij dit initiatief. Stichting Brein maakte al aanstalten ten strijde te trekken tegen deze innovatie.

Sampson geeft een lange lijst ‘concerns’: zo is het in principe mogelijk dat de gebruiker ongemerkt ‘gedwongen’ wordt bepaalde content te torrenten, slaan de Torrents-Time-servers je IP-adres, locaties en cookies op, draait het als root op een OSX, en zou om onduidelijke redenen je CPU-gebruik als een raket omhoog schieten. De conclusie van Sampson is dus: kill it with a stick.

Op deze Reddit-pagina wordt overigens nog meer gediscussieerd over de vermeende bedreigingen van Torrents Time.

Ons aanvankelijke enthousiasme was dus misschien, eh, prematuur.

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *