|
|
Kim Dotcom met au défi de casser la sécurité de Mega![]() Pointé du doigt pour ses faiblesses en matière de sécurité, Mega riposte en lançant un défi aux hackers. Kim Dotcom offrira 10 000 euros à celui ou celle qui parviendra à casser son mécanisme cryptographique.
Plusieurs failles d'implémentation ont été repérées dès les premières heures suivant le lancement. Le blogueur et spécialiste informatique Bluetouff s'est ainsi fendu d'un article pointant plusieurs anomalies (faille XSS, ports ouverts, certificat invalide...). En outre, certains choix techniques étonnent : le mot de passe sert de clé de décryptage. Autrement dit, il ne peut pas être changé. S'il est compromis, le compte est perdu. Sur le chiffrement lui-même, le développeur de Cryptocat Nadim Kobeissi a remis en question le niveau de protection de Mega. "Mega utilise le chiffrement par JavaScript pour générer des clés RSA, en collectant les mouvements de la souris et les frappes sur le clavier. Il utilise l'algorithme AES exactement comme les anciennes versions de Cryptocat". En outre, Nadim Kobeissi a souligné la capacité de Mega de désactiver la protection d'un compte utilisateur, sans que celui s'en aperçoive. "En outre, la cryptographie n'utilise pas suffisamment de sources de hasard". Le faible nombre de paramètres entrant en ligne de compte pour générer aléatoirement les clés privées RSA pourrait compromettre le processus de génération des clés.
Toutes ces remarques ont fini par atteindre Kim Dotcom. Le patron de Mega a donc lancé un défi à tous les bidouilleurs et spécialistes. Il offrira 10 000 euros à celui ou celle qui parviendra à casser son cryptage open source. Difficile de dire que Kim Dotcom prend un risque fou en mettant en jeu cette somme ; n'aurait-il pas promis un montant beaucoup plus important s'il était si convaincu de la sûreté de Mega ? à lire aussi
9
Commentaires à propos de «Kim Dotcom met au défi de casser la sécurité de Mega»
Inscrit le 21/11/2011
374 messages publiés
Envoyer un message privé
DoubleJ
le 01/02/2013 à 10:24
Non, il ne prends pas vraiment de risque. La sécurité coute cher, TRES cher. Donc là, c'est comment débugger son site et y renforcer drastiquement la sécurité en la patchant à moindre frais... S'il y a quelque chose à lui reconnaître, c'est qu'il est, malgré les apparences, loin d'être con...
Répondre
![]() Inscrit le 09/04/2009
179 messages publiés
Envoyer un message privé
zguvus
le 01/02/2013 à 10:55
C'est pas comme si l'idée venait de lui.
Répondre
![]() Si tout le monde se barre ( vu les dernières nouvelles, ça grogne ) il n ' y aura rien à déchiffrer.
Car si les fichiers restants sont légaux; pourquoi les chiffrer avec une telle clé ? ![]() croustibat, le 01/02/2013 - 15:08 oui, tout à fait d ' accord, mais tu comprends mon propos. ![]() Il se fout réellement du peuple groscom, si un hacker arrive à faire voler son système, je pense que la revendre à n'importe qui d'autre pourrait etre plus benefique.
N'est pas encore Google le Kim ! Ceci dit, il m'a bien decu et me fait chialer de rire avec son beret !! Il n'est plus crédible de quelque manière que ce soit. Tous les champs doivent être remplis. Tous les champs doivent être remplis. Tous les champs doivent être remplis. |
Votre emploi informatique avec
![]() A LA UNE
LES + COMMENTÉS
6 offres à partir de 43 €
1 offres à partir de 23 €
Télécharger
gta,
gnutella emule island,
skype,
logiciel alcatel,
bittorrent,
editeur audiovideo vlc,
ssc,
emule island,
Accès rapide :
Communication |
Encoder ou convertir |
Personnalisation |
Diagnostic |
eMule (et mods eMule) |
Photo numérique |
Outils Réseau |
|