BBC News kunne i går oplyse, at programmet Morpheus indeholder et sikkerhedshul, som betyder at uvedkommende kan få ubegrænset adgang til harddisken. Men det er ikke korrekt, siger det danske sikkerhedsfirma Virus112, som har undersøgt problemet.
Morpheus er et populært fildelingsprogram, ligesom Gnutella og Kazaa, som gør det muligt at dele nogle af sine filer med andre brugere. Fordi Morpheus ikke har en indbygget, selvstændig protokol, benyttes HTTP-protokollen i stedet til overførsel af filer samt visning af fil-lister. Dette betyder i praksis, at den enkelte brugers maskine fungerer som en slags simpel webserver.
Da maskinen fungerer som en webserver, er det ikke kun Morpheus-brugere, som har adgang til filerne - de delte filer kan hentes ved at åbne en browser og etablere en forbindelse til maskinen på port 1214/tcp.
"Folk har dog stadig kun adgang til delte filer, som brugeren selv har valgt - faren for ubegrænset adgang til filer på systemet opstår først, hvis en person har delt hele sit drev. Ønsker man ikke at dele sine filer med hele verden, kan man filtrere trafik til port 1214/tcp, så kun specifikke personer kan etablere forbindelse til ens system," forklarer Carsten Eiram fra Virus112.
Han afviser at der skulle være tale et sikkerhedshul, men bekræfter at mange brugere sandsynligvis ikke er klar over, at deres maskine fungerer som en webserver.