Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Giu 24, 2022 Redazione news News, RSS, Vulnerabilità 0
MEGA è un sito web di file hosting e file sharing internazionale. Come dichiara nelle sue pagine, “applicando in modo giusto la criptazione end-to-end, MEGA raggiunge la vera privacy di design”. Il sito offre la criptazione a conoscenza zero (criptazione end-to-end controllata dall’utente).
Tutti i dati di un utente su MEGA sono criptati con una chiave derivata dalla sua password, che diventa la chiave di criptazione principale. MEGA non ha accesso alla password o ai dati dell’utente, offrendogli un’elevata privacy e protezione. Come riporta il sito “Utilizzando una password resistente e unica ti assicuri che i tuoi dati sono protetti dall’essere hackerati e hai totale confidenza che le tue informazioni rimarranno tue”.
Un gruppo di ricercatori svizzeri del dipartimento di informatica del Politecnico federale di Zurigo, in Svizzera, ha però trovato delle problematiche nell’uso della crittografia da parte di MEGA che mettono a repentaglio la sicurezza dei dati.
Non sono solo riusciti a violare i dati salvati sul sito ma anche a dimostrare che è possibile caricare file malevoli nello spazio di archiviazione bypassando le procedure di autenticazione.
I client di MEGA derivano dalla password dell’utente una chiave di autenticazione e una di criptazione. La prima identifica l’utente, mentre la seconda cripta una chiave principale (master key) generata casualmente che a sua volta cifra i file dell’utente.
Ogni account ha una serie di chiavi asimmetriche. Ci sono tre coppie di chiavi: una per la condivisione di dati, una per lo scambio di chiavi per la funzionalità di chat di MEGA e una per firmare le altre chiavi. Il client genera inoltre una nuova chiave per ogni file o cartella caricato dall’utente.
Sono tutte però derivate dalla password dell’utente e salvate sui server di MEGA per consentire l’accesso da diversi dispositivi. I ricercatori hanno creato due gruppi di attacchi basati sulla violazione dell’integrità dei testi cifrati che contengono le chiavi. Un testo cifrato è il risultato della crittografia eseguita su testo in chiaro utilizzando un algoritmo chiamato cifrario.
Sfruttandoli un fornitore di servizi malintenzionato può decriptare tutti i file e i messaggi di chat dell’utente. Può quindi caricare un file criptato indistinguibile da quelli creati dall’utente e usarlo per comprometterlo non solo il suo sistema, ma anche quelli degli altri utenti con cui condivide materiale.
In risposta allo studio MEGA ha pubblicato delle patch che bloccano il primo attacco, il che rende impossibile sferrare il secondo.
Set 06, 2018 1
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...