Kritiek op veiligheid nieuwe Dotcom-dienst Mega
Kim Dotcom heeft Mega als veilig alternatief voor diensten als Dropbox of Google Drive in de markt gezet, maar die veiligheid blijkt behoorlijk tegen te vallen, schrijft technologiewebsite Ars Technica. De ontwikkelaar Steve Thomas heeft het programma MegaCrack vrijgegeven waarmee gebruikerswachtwoorden vrij simpel gekraakt kunnen worden.
Een van de zwakke punten blijkt in het versturen van een activatiemail te zitten. De mails zijn 'makkelijk' te kraken en ze geven toegang tot het wachtwoord van een gebruiker. Ook de sterke encryptie waar Dotcom mee pronkt, blijkt een stuk minder veilig dan gedacht. De sleutel blijkt vaste elementen te bevatten, die vrij snel achterhaald kunnen worden.
Thomas is niet de enige ontwikkelaar die vraagtekens plaatst bij de veiligheid van Mega. Sinds de lancering, afgelopen weekend, duikt het ene na het andere ontdekte probleem op.