Skylės SETI@Home kliento programoje
Projektas SETI@Home paskelbė išleidęs naują kliento programą paskirstytiems skaičiavimams. Tai padaryta dėl to, jog senose versijose visoms operacinėms sistemoms aptiktos kelios pavojingos skylės.
Pati rimčiausia iš jų susijusi su buferio perpildymu vykdant pernelyg ilgas užklausas.
Pasinaudodamas šia klaida, hakeris gali prisijungti prie bet kokios tarnybinės stoties ir paleisti bet kokią programą. Panaši klaida buvo ir SETI@Home serveryje, tačiau jos išnaudojimo pasekmės neskelbiamos.
Galų gale, yra dar vienas nemalonus momentas: visa informacija tinklo viduje perduodama paprastu tekstiniu formatu. Tokiu būdu platinami ir duomenys apie vartotojų kompiuterius bei jų operacines sistemas. Šią informaciją perimti visai paprasta.
Kol kas negirdėti nė vieno atvejo, kad hakeris pasinaudotų SETI@Home skylėmis, tačiau projekto dalyviams rekomenduojama atnaujinti savo kliento programas.