Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Giu 24, 2022 Redazione news News, RSS, Vulnerabilità 0
MEGA è un sito web di file hosting e file sharing internazionale. Come dichiara nelle sue pagine, “applicando in modo giusto la criptazione end-to-end, MEGA raggiunge la vera privacy di design”. Il sito offre la criptazione a conoscenza zero (criptazione end-to-end controllata dall’utente).
Tutti i dati di un utente su MEGA sono criptati con una chiave derivata dalla sua password, che diventa la chiave di criptazione principale. MEGA non ha accesso alla password o ai dati dell’utente, offrendogli un’elevata privacy e protezione. Come riporta il sito “Utilizzando una password resistente e unica ti assicuri che i tuoi dati sono protetti dall’essere hackerati e hai totale confidenza che le tue informazioni rimarranno tue”.
Un gruppo di ricercatori svizzeri del dipartimento di informatica del Politecnico federale di Zurigo, in Svizzera, ha però trovato delle problematiche nell’uso della crittografia da parte di MEGA che mettono a repentaglio la sicurezza dei dati.
Non sono solo riusciti a violare i dati salvati sul sito ma anche a dimostrare che è possibile caricare file malevoli nello spazio di archiviazione bypassando le procedure di autenticazione.
I client di MEGA derivano dalla password dell’utente una chiave di autenticazione e una di criptazione. La prima identifica l’utente, mentre la seconda cripta una chiave principale (master key) generata casualmente che a sua volta cifra i file dell’utente.
Ogni account ha una serie di chiavi asimmetriche. Ci sono tre coppie di chiavi: una per la condivisione di dati, una per lo scambio di chiavi per la funzionalità di chat di MEGA e una per firmare le altre chiavi. Il client genera inoltre una nuova chiave per ogni file o cartella caricato dall’utente.
Sono tutte però derivate dalla password dell’utente e salvate sui server di MEGA per consentire l’accesso da diversi dispositivi. I ricercatori hanno creato due gruppi di attacchi basati sulla violazione dell’integrità dei testi cifrati che contengono le chiavi. Un testo cifrato è il risultato della crittografia eseguita su testo in chiaro utilizzando un algoritmo chiamato cifrario.
Sfruttandoli un fornitore di servizi malintenzionato può decriptare tutti i file e i messaggi di chat dell’utente. Può quindi caricare un file criptato indistinguibile da quelli creati dall’utente e usarlo per comprometterlo non solo il suo sistema, ma anche quelli degli altri utenti con cui condivide materiale.
In risposta allo studio MEGA ha pubblicato delle patch che bloccano il primo attacco, il che rende impossibile sferrare il secondo.
Set 06, 2018 1
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...