Populaire torrentclients en BitTorrent Sync kunnen ingezet worden om een DRDoS-aanval te bewerkstelligen. Een aanvaller kan gebruik maken van verschillende protocollen in torrentclients en de Sync-applicatie om internetverkeer te vergroten en op een doelwit af te sturen.
Onderzoekers van de City University London stellen dat BitTorrents Micro Transport Protocol, Distributed Hash Table, Message Stream Encryption en BitTorrent Sync allemaal gebruikt kunnen worden om verkeer via peers te versterken en te sturen. Zodoende kan een distributed reflective denial of service attack, of DRDoS, uitgevoerd worden. Een aanvaller kan met deze techniek zijn bandbreedte met een factor van 50 tot 120 vergroten. De exploit is vrij gemakkelijk omdat de protocollen niet goed bestand zijn tegen ip spoofing. De onderzoekers zeggen dat er 'miljoenen potentiële amplifiers' online zijn.
De Torrentclients uTorrent, Mainline en Vuze zouden het meest kwetsbaar zijn. De onderzoekers hebben verschillende betrokken partijen al op de hoogte gesteld. Zo heeft BitTorrent in een bètaversie van zijn officiële client de kwetsbaarheid al weggewerkt, maar andere partijen als Vuze en uTorrent hebben hun client nog niet gepatcht, schrijft Torrentfreak.