Réussir à pirater Mega, c'est recevoir 10 000 euros

le 04/02/2013, par Jacques Cheminat, Sécurité, 236 mots

En réponse à plusieurs articles doutant du bon niveau de sécurité assuré par le site de partage de fichiers, Mega, Kim Dotcom a lancé un concours de piratage de son service de chiffrement. 10 000 euros sont à gagner.

Réussir à pirater Mega, c'est recevoir 10 000 euros

Alors que Mega se bat toujours avec sa respectabilité et multiplie le blocage de liens de téléchargement de fichiers illégaux, Kim Dotcom (en photo) revient sur la polémique relative à la sécurité du site. En effet, les échanges sur Mega sont protégés par des clés de chiffrement. Il utilise le protocole SSL (Secure Sockets Layer), assez courant pour le cryptage sur Internet, pour sécuriser la connexion entre les ordinateurs des utilisateurs et ses propres serveurs. Une fois la connexion SSL établie, Mega exécute un code JavaScript dans le navigateur du visiteur qui déclenche le chiffrement des fichiers avant la transmission des données aux serveurs de Mega. Plusieurs experts en sécurité ont affirmé que la protection SSL était faible et que le niveau de chiffrement en AES 2048 pouvait être cassé en utilisant des techniques de force brute.

En réponse à ces détracteurs, Kim Dotcom est intervenu dans débat en lançant un concours de piratage depuis Twitter. « Le chiffrement Open Source de Mega reste inviolé ! Nous offrons 10 000 euros à quiconque pourra le casser.» Il reste à voir maintenant le temps que prendront les experts pour réaliser cet exploit. Un moyen aussi pour le fondateur de Mega de rassurer ses futurs abonnés.

Cisco alerte sur des failles dans IOS XE

Cisco a émis une alerte concernant une vulnérabilité critique au niveau de l'interface utilisateur web de son système d'exploitation d'interconnexion réseau IOS XE. Aucun patch n'est pour l'instant disponible...

le 17/10/2023, par Dominique Filippone, 506 mots

Emergency Responder et d'autres produits de Cisco vulnérables

Les dernières vulnérabilités corrigées par Cisco pourraient donner aux attaquants un accès root, permettre un déni de service ou une escalade des privilèges. En fin de semaine dernière, Cisco a corrigé des...

le 10/10/2023, par Lucian Constantin, IDG NS (adaptation Jean Elyan), 593 mots

IBM lance un service de connectivité multicloud basé sur le DNS

Le service NS1 Connect proposé par IBM peut prendre des décisions dynamiques sur l'endroit où envoyer des requêtes Internet pour assurer les meilleures connexions dans des environnements réseau complexes et...

le 27/09/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 989 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...