Sedan sajten Mega nyligen gick upp på nätet har datanissar världen över testat dess säkerhet. Efter klagomål utlyser nu sajtens grundare en pristävling: Hitta säkerhetshål och få pengar.
Datatekniker påtalar nu möjliga säkerhetsbrister på sajten Mega, vilka kan göra sig gällande framöver. I nuläget är det exempelvis möjligt att stänga av krypteringen för användare utan att de meddelas.
En annan risk handlar om att krypteringsnycklarna inte räknas ut tillräckligt slumpmässigt vilket betyder att det finns en större möjlighet för illasinnade att överta andra konton, skriver arstechnica.
Detta är bara några av flera potentiella säkerhetsbrister som hittats av engagerade.
Men har du vad som krävs så finns möjligheten att tjäna lite kosing då en pristävling snart drar igång.
Mega lanserade sig tidigare i veckan som en mycket säker fildelningssajt, något Nyheter24 tidigare skrivit om. Men det skulle inte dröja länge innan grundaren Dotcom stötte på patrull.
Porrmogulen Robert King var snabbt på bollen och lyckades få in ett par kryss, då vissa av megas underleverantörer fick se sina paypalkonton frysta. Samtidigt dras man med mycket sega upp- och nerladdningshastigheter.
Internetentreprenören hänger trots detta inte läpp. Han ser det som en utmaning som svarar på kritiken såhär på Twitter:
We look forward to work with the crypto community to make #Mega even better. We get lots of useful input. Thank you.
— Kim Dotcom (@KimDotcom) januari 23, 2013
We welcome the ongoing #Mega security debate & will offer a cash prize encryption challenge soon. Let's see what you got ;-)
— Kim Dotcom (@KimDotcom) januari 23, 2013
Forskaren Olivier Laurelli som tidigare uppmärksammat säkerhetshål hos antipiratbolaget TGM menar att megas säkerhet i i första hand syftar till att skydda ägarnas intressen, så att de inte blir stämda. Om ägarna inte vet vad som laddas upp är de i nuläget skyddade.
Dotcom säger vidare att mega bara ligger i sitt betastadie och att tävlingen snart kommer dra igång, enligt Torrentfreak.
Mega använder sig av så kallad symmetrisk kryptering. Det innebär att flera personer kan ha tillgång till samma nyckel för att låsa upp en fil. Utan denna är det inte möjligt att se filen.
Krypteringsnycklar kan vara av olika längd och därmed ha olika grader av
säkerhet. På mega är nyckellängden 128 bitars AES. Det beräknas att denna kryptering
kan knäckas år 2126.
Du måste vara inloggad för att kunna kommentera eller svara på andra kommentarer.