Historias
Slashboxes
Comentarios
 

Login Barrapunto

Login

[ Crear nueva cuenta ]

Down Kill Up Publicidad

Bitácora de movzx (10440)

Martes, 21 de Octubre 2003

Consulta: ¿he descubierto un bug, que hago?

03:28h.
Bug (errata)
Antes de nada, bienvenidos a mi bitácora :)

Allá vamos. Hace tiempo descubrí un fallo en la implementacion de los clientes de la red P2P soulseek. En concreto me refiero a pyslsk (Linux, Mac), nicotine (Linux, Mac) y Soulseek (Win, oficial). Si no me equivoco estos son todos, el oficial se lleva el 99% de los clientes.

Gracias a este fallo se puede bloquear la aplicación fácilmente, deteniendo todas las transferencias, y comprometer la estabilidad del sistema de la víctima (el proceso utiliza 99% de CPU). Resultaria trivial programar un "bot" que conectara a la red y tirara a todos los usuarios que buscan un patrón determinado, por ejemplo.

Pues bien, me decidí por comentarlo con los desarrolladores de los 2 libres (pyslsk y nicotine), pero no me han hecho mucho caso... ¿Que debo hacer? ¿Insisto? ¿Lo hago público con exploit incluido? ¿Me quedo calladito que estoy mas guapo? ¿LLamo a los amigos de la RIAA y les vendo mi idea?. No seria muy complicado con unas pocas maquinas tirar a *todos* los clientes de la red (hay un unico servidor y se puede obtener un listado con los nicknames de los clientes)
Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • Coméntaselo

    (Puntos:1)
    por elzo (2195) el Martes, 21 Octubre de 2003, 23:24h (#230013)
    ( Última bitácora: Domingo, 20 Julio de 2008, 01:26h )
    Igual no les pillaste en un buen día, coméntaselo a hyriand o a alexbk. Si no estuviera ninguno puedes comentárselo a Daelstorm que también controla. En todo caso si es fallo del protocolo y no de las aplicaciones en sí quizá tuvieses que hablarlo con Nir directamente y éste sí que es más fácil que pase de ti :-(