Een internetter blijkt nagenoeg onbeperkte toegang te hebben gehad tot cruciale systemen van torrentclient uTorrent. Hierdoor had in theorie een gemanipuleerde versie van de tool kunnen worden verspreid of zouden dns-records van het bedrijf kunnen worden aangepast.
De internetter in kwestie is de eigenaar van Ragezone die zegt een aantal maanden geleden per ongeluk op een systeem te zijn gestuit dat informatie bevatte waarmee toegang verkregen kon worden tot BitTorrent-systemen. Daarmee kreeg hij toegang tot enkele financiële documenten en tot de Github-omgeving van uTorrent, de torrentclient van BitTorrent.
"Ik keek wat verder om te zien wat er aan de hand was en zag tot mijn verbazing dat ik in staat was om public builds vrij te geven", schrijft 'MentaL' op zijn eigen forum. "Ik had zelfs de master keys, ook op dns-niveau. Toen ik doorhad waar ik naar zat te kijken, besloot ik dat ik het bedrijf moest informeren."
Omdat het contact met BitTorrent volgens de forumbeheerder stroef verliep en hij zich met een bod van 500 dollar afgescheept voelde, heeft hij besloten zijn ontdekking wereldkundig te maken. In zijn forumpost ondersteunt hij zijn bevindingen met enkele screenshots, zonder verder in detail uit te leggen op welke manier hij toegang tot de systemen heeft verkregen.
Volgens Torrentfreak kon deze toegang worden verkregen doordat een beheerpanel van een andere dienst niet afdoende was beveiligd. Via dat beheerpanel was het Github-account met adminrechten toegankelijk. Uit de screenshots blijkt dat 'MentaL' begin maart toegang had tot de Github-omgeving. In diezelfde periode werd een lek in Github wereldkundig gemaakt, al lijkt dat er dus los van te staan. BitTorrent heeft inmiddels verklaard maatregelen te hebben genomen om herhaling te voorkomen.