image

Hackers ontdekken 7 Mega-lekken

maandag 11 februari 2013, 12:29 door Redactie, 0 reacties

De afgelopen week hebben hackers zeven beveiligingslekken in Mega ontdekt, de nieuwe online opslagdienst van Kim Dotcom. Dotcom lanceerde een beloningsprogramma voor hackers en onderzoekers die problemen met zowel de applicatie, servers als gebruikte encryptie kunnen aantonen. Daarbij worden bedragen tot 10.000 euro per gerapporteerd lek betaald.

Lekken
Mega verdeelt beveiligingslekken in zes categorieën, waarbij klasse 6 de hoogste categorie is. De nu gerapporteerde lekken en problemen bevinden zich in de vier eerste categorieën. Het gaat om vier cross site scripting (XSS)-aanvallen en twee problemen met een missende HTTP Strict Transport Security header en een missende X-Frame-Options header.

Een ongeldige toepassing van CBC-MAC als een veilige hash voor het controleren van geladen content, is nummer zeven op de lijst en werd als een categorie 4 probleem beoordeeld.

Dit probleem werd binnen een paar uur opgelost. Beveiligingsonderzoeker Frans Rosen ontving 1.000 euro voor het rapporten van één van de XSS-problemen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.