Aggiornamenti recenti Dicembre 4th, 2025 10:32 AM
Giu 24, 2022 Redazione news News, RSS, Vulnerabilità 0
MEGA è un sito web di file hosting e file sharing internazionale. Come dichiara nelle sue pagine, “applicando in modo giusto la criptazione end-to-end, MEGA raggiunge la vera privacy di design”. Il sito offre la criptazione a conoscenza zero (criptazione end-to-end controllata dall’utente).
Tutti i dati di un utente su MEGA sono criptati con una chiave derivata dalla sua password, che diventa la chiave di criptazione principale. MEGA non ha accesso alla password o ai dati dell’utente, offrendogli un’elevata privacy e protezione. Come riporta il sito “Utilizzando una password resistente e unica ti assicuri che i tuoi dati sono protetti dall’essere hackerati e hai totale confidenza che le tue informazioni rimarranno tue”.

Un gruppo di ricercatori svizzeri del dipartimento di informatica del Politecnico federale di Zurigo, in Svizzera, ha però trovato delle problematiche nell’uso della crittografia da parte di MEGA che mettono a repentaglio la sicurezza dei dati.
Non sono solo riusciti a violare i dati salvati sul sito ma anche a dimostrare che è possibile caricare file malevoli nello spazio di archiviazione bypassando le procedure di autenticazione.
I client di MEGA derivano dalla password dell’utente una chiave di autenticazione e una di criptazione. La prima identifica l’utente, mentre la seconda cripta una chiave principale (master key) generata casualmente che a sua volta cifra i file dell’utente.
Ogni account ha una serie di chiavi asimmetriche. Ci sono tre coppie di chiavi: una per la condivisione di dati, una per lo scambio di chiavi per la funzionalità di chat di MEGA e una per firmare le altre chiavi. Il client genera inoltre una nuova chiave per ogni file o cartella caricato dall’utente.
Sono tutte però derivate dalla password dell’utente e salvate sui server di MEGA per consentire l’accesso da diversi dispositivi. I ricercatori hanno creato due gruppi di attacchi basati sulla violazione dell’integrità dei testi cifrati che contengono le chiavi. Un testo cifrato è il risultato della crittografia eseguita su testo in chiaro utilizzando un algoritmo chiamato cifrario.
Sfruttandoli un fornitore di servizi malintenzionato può decriptare tutti i file e i messaggi di chat dell’utente. Può quindi caricare un file criptato indistinguibile da quelli creati dall’utente e usarlo per comprometterlo non solo il suo sistema, ma anche quelli degli altri utenti con cui condivide materiale.
In risposta allo studio MEGA ha pubblicato delle patch che bloccano il primo attacco, il che rende impossibile sferrare il secondo.
Set 06, 2018 1
Dic 04, 2025 0
Dic 03, 2025 0
Dic 02, 2025 0
Dic 01, 2025 0
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Nov 19, 2025 0
Di recente la Threat Research Unit di Acronis ha analizzato...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 04, 2025 0
Dark Telegram, il regno dei canali clandestini, non sembra...
Dic 03, 2025 0
I ricercatori di JFrog Security Research hanno...
Dic 02, 2025 0
Una campagna durata sette anni che ha infettato 4.3...
Dic 01, 2025 0
Coupang, colosso del retail sud-coreano, ha confermato di...
Dic 01, 2025 0
Nel periodo compreso tra il 22 e il 28 novembre,...
