Pour gérer vos consentements :
Categories: Cloud

Sécurité IT : hacker Mega peut rapporter 10 000 euros

Interpellé quant au manque de fiabilité de son service cloud Mega, Kim Dotcom affiche une sérénité certaine sur le volet sécurité IT.

Le sulfureux homme d’affaires, qui gère son nouveau business Internet depuis la Nouvelle-Zélande, promet 10 000 euros à quiconque déjouera le dispositif de chiffrement appliqué au transfert et au partage de fichiers.

Les hackers de tous bords sont conviés sous la bannière de ce concours à durée indéterminée.

Il leur appartiendra notamment de percer les secrets du système open source « User Controlled Encryption », intégré dans le navigateur (Google Chrome de préférence), et qui fait de la confidentialité un élément central de Mega.

Très explicite à cet égard, la FAQ officielle fait état d’une protection « de bout en bout » lors du téléversement de données.

Tout se passe côté client, de la génération des clés de chiffrement à leur échange, puis leur gestion ultérieure.

Pour les uploads en masse, les algorithmes reposent sur le standard AES 128 bits. Côté serveur, l’intégrité des contenus est assurée par une variante en mode CCM (Counter with Cipher Block Chaining – Message Authentification Code).

Pour les partages, Mega a adopté RSA-2048, considéré « ni trop lent, ni trop dangereux ».

S’y adjoignent la navigation sécurisée en HTTPS et une clé-maître liée à un mot de passe qu’il est impossible de réinitialiser.

Les équipes de Kim Dotcom reconnaissent tout de même à leur oeuvre une faille, liée en l’occurrence à la couche SSL (Secure Sockets Layer).

« Si vous savez casser SSL, alors vous savez casser Mega« , déclaraient les intéressés dans un billet de blog du 22 janvier. Et d’ajouter : « Dans ce cas, vous préférerez casser des choses bien plus intéressantes que Mega« .

—— A voir aussi ——
Quiz ITespresso.fr : la sécurité sur Internet, ça vous connaît ?

Crédit photo : LeventeGyori – Shutterstock.com

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

4 semaines ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago