Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Yeni Ortaya Çıkan Kanıtlar, MEGA’nın Dosyaları Şifrelemediğini Gösteriyor

Yeni Ortaya Çıkan Kanıtlar, MEGA’nın Dosyaları Şifrelemediğini Gösteriyor
0
149

dadaş

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,091
Etkileşim
1
Puan
38
Yaş
46
F-D Coin
70

ETH Zurich araştırmacıları tarafından keşfedilen bulgular, MEGA.nz‘nin belgeleri tam manasıyla kâfi halde şifrelemediğini gösteriyor.

Bulut depolama servislerinin önde gelenlerinden MEGA, birçok kimse tarafından kapalılık ve uçtan uça şifrelemeye sahip olması nedeniyle tercih ediliyordu. Şirketin kendisi kullanıcıların evraklarına kendileri de dahil olmak üzere kimsenin müsaadesiz erişemeyeceğini söylüyordu. Lakin servisin şifreleme sisteminde ortaya çıkan güvenlik açığı gösteriyor ki tam zıddı bir durum kelam konusu.

Araştırmacılara nazaran MEGA tarafından kullanılan şifreleme mimarisi, saldırganların kâfi sayıda oturum açma sonrasında “anahtar kurtarma saldırısı” uygulamasına imkan veriyor. Böylelikle makus niyetli kimseler kullanıcılara ilişkin kelamda “şifrelenmiş” evrakları çözebiliyor, hesaba çok olağan halde belgeler yükleyebiliyor. Kimi güvenlik otoriteleri bunun şuurlu olarak bırakılmış bir art kapı olabileceğini düşünüyor.

ETH Zurich tarafından yayınlanan kavram kanıtında misal formda data kapalılığını tehdit eden tam 5 atak yolunun mevcut olduğunun da altı çiziliyor. Durum MEGA’ya Mart ayında bildirildikten sonra bir güncelleme yayınlanmış olsa da yalnızca süreksiz bir tahlil olduğu ve açıkların büsbütün kapatılmasında işe yaramayacağı araştırmacılar tarafından belirtildi.
 
858,505Konular
982,979Mesajlar
33,104Kullanıcılar
droleSon üye
Üst Alt