Шифрование файлообменника Mega оказалось не таким стойким, как утверждали разработчики — файлы можно взломать и даже подменить

Почти 10 лет существует основанный Кимом Доткомом (Kim Dotcom) облачный сервис хранения данных Mega. По заявлениям авторов проекта, сервис использует сквозное шифрование данных пользователей, благодаря чему даже сотрудники компании не имеют доступа к ним. Однако недавнее исследование показало, что это не так.

«Мы показали, что система Mega не защищает пользователей от вредоносного воздействия на стороне сервера, и представили пять разных атак, используя которые вместе можно нарушить конфиденциальность пользовательских файлов. Кроме того, целостность пользовательских данных нарушается до такой степени, что злоумышленник может вставить вредоносные файлы, которые пройдут все проверки подлинности на стороне клиента», — говорится в сообщении исследователей.

Согласно имеющимся данным, исследователи уведомили Mega о выявленных недостатках безопасности в марте этого года. На этой неделе сервис начал распространять обновление, чтобы закрыть уязвимости, но, по мнению авторов исследования, выпущенный компанией патч не способен решить всех проблем.