neprihlásený Piatok, 6. marca 2026, dnes má meniny Radoslav, Radoslava
Mega ponúka za nájdenie bezpečnostnej chyby 10 tisíc eur

DSL.sk, 4.2.2013


Nová služba webového úložiska súborov s podporou ich verejného zdieľania Mega je ďalším z produktov, ktorého tvorca ponúka finančnú odmenu za nájdenie bezpečnostnej chyby.

Prevádzkovateľ Mega oznámil program odmien za nájdenie bezpečnostných chýb cez víkend.

Za každú novú bezpečnostnú chybu ponúka odmenu vo výške maximálne 10 tisíc eur, pričom výška bude závisieť od závažnosti chyby, jej zložitosti a dopadu.

Služba Mega bola spustená na ročné výročie záťahu proti službe Megaupload, 19. januára tohto roka. V službe už bolo objavených niekoľko zraniteľností, žiadna zo zverejnených nemala priamy výrazný dopad na celkovú bezpečnosť služby.

Podľa oznámenia Mega boli doteraz objavené v službe tri zraniteľnosti. Najzávažnejšou bolo použitie úplne nevhodného kryptografického algoritmu pre hash funkciu použitú na kontrolu integrity sťahovaného JavaScript kódu z CDN siete, ktoré bolo triviálnou chybou poukazujúcou na slabé znalosti programátorov o šifrovaní. Objavená bola tiež minimálne jedna XSS chyba, či aj treťou zraniteľnosťou bola XSS chyba alebo iná zraniteľnosť nie je jasné.

Finančnou odmenou budú odmeňované zraniteľnosti a slabiny odhalené v základnom bezpečnostnom modeli služby, obchádzanie kontroly prístupu, získanie prístupu k účtu po získaní prístupu k emailu užívateľa, zraniteľnosti umožňujúce spustenie kódu na serveroch služby vrátane SQL injection a tiež XSS chyby.

Odmeňované budú tiež zraniteľnosti použiteľné po prípadnom získaní kontroly nad CDN sieťou šíriacou statický obsah Mega, nad servermi uchovávajúcimi samotné šifrované dáta užívateľa aj nad samotnými servermi Mega poskytujúcimi API služby.

Zároveň odmena bude poskytnutá aj za zistenie kľúča ku konkrétnemu súboru uloženému na Mega. Za zistenie tohto kľúča bude automaticky udelená maximálna odmena 10 tisíc eur.



Najnovšie články:

Železnice idú zlepšiť WiFi v stovkách vozňov
Vesmírnu komunikáciu laserom testuje aj európska ESA, ale iba z orbity Zeme
Android smartfóny môžu po pripojení monitora fungovať ako desktopové PC
NASA o pokazenej sonde pri Marse zrejme stále nič nezistila
Apple uviedla očakávaný výrazne lacnejší MacBook
NASA našla problém na rakete SLS, ľudia by mohli letieť k Mesiacu v apríli
Seagate dodáva už 44 TB disky
Slovensko.sk bude opäť dva dni vypnuté
Chrome bude mať novú hlavnú verziu každé dva týždne
Ministerstvo vnútra má väčšie IT problémy, nefungujú mu evidencie a klientské centrá


Diskusia:
                               
 

Ja už hľadám.
Odpovedať Známka: 8.2 Hodnotiť:
 

mozem sa pozerat?
Odpovedať Známka: 8.3 Hodnotiť:
 

Sa cudujem, ze tak veria firme, ktora im ten system programovala.. Alebo stratu za odmeny potom nauctuju tej firme ? :-)
Odpovedať Známka: 6.0 Hodnotiť:
 

aj ja. zatial som pozrel sufliky a vrecka
Odpovedať Známka: 8.8 Hodnotiť:
 

Zaveste to potom sem, nech si zarobime vsetci..
Odpovedať Známka: 8.1 Hodnotiť:
 

sha256() je to

Odpovedať Známka: -2.0 Hodnotiť:
 

co je?

pozrel som kod stranky mega a bolo to tak!
Odpovedať Známka: 7.1 Hodnotiť:
 

Nieco som tam poklikal a pise mi tu:
root@mega:~# _

Co s tym mam robit?
Odpovedať Známka: 8.0 Hodnotiť:
 

rm -rf
Odpovedať Známka: 9.3 Hodnotiť:
 

poslat im kvety
Odpovedať Známka: 8.5 Hodnotiť:
 

Vytlač im čosi, nech si prídu po hotový papier
Odpovedať Známka: 7.1 Hodnotiť:
 

uz som nasiel, chybajuca uhorka
Odpovedať Známka: 7.9 Hodnotiť:
 

tak tady se rozhodne nudit nebudu.
Odpovedať Známka: 6.6 Hodnotiť:
 

Uz len kebab do ruky!
Odpovedať Známka: 8.9 Hodnotiť:
 

S uhorkou ci bez ?
Odpovedať Známka: 10.0 Hodnotiť:
 

S vibratorom.
Odpovedať Hodnotiť:
 

Dosť dobrý spôsob, ako zvýšiť zabezpečenie. Iné veľké firmy by si mohli vziať ponaučenie
Odpovedať Známka: 6.8 Hodnotiť:
 

napr google s ich 3,14m ? hej idu po vzore mega
Odpovedať Známka: 3.8 Hodnotiť:
 

hej pwn2own aj google aj mozilla sa opici po mega :)
Odpovedať Známka: 8.6 Hodnotiť:
 

a mega sa opici poopici.
Odpovedať Hodnotiť:
 

Call me wind becuase I am absolutely blown away.
Odpovedať Hodnotiť:
 

YMMD with that asnwer! TX
Odpovedať Hodnotiť:
 

How could any of this be btteer stated? It couldn't.
Odpovedať Hodnotiť:
 

idem vytvorit jave program ktory bude dekryptovat ich hesla na prihlasenie. Stiahnem si ich javascript a budem ho analyzovat co poviete na zaciatok?
Odpovedať Známka: 2.7 Hodnotiť:
 

No Jozko moj tak to nepojde.
Odpovedať Známka: 7.8 Hodnotiť:
 

si nás pobavil. večerníček už bol, tak šup do postielky
Odpovedať Známka: 8.2 Hodnotiť:
 

Jozko na jawe sa ty mozes akurat tak vozit, nie kryptoanalyzovat :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Posielajte im nálezy... Kim Dotrtcom ich zmaže a vás zotrie ako vaše súbory...
Odpovedať Známka: -2.0 Hodnotiť:
 

Aj tvoj lekarsky nalez musi byt fest dobre citanie..
Odpovedať Známka: 8.0 Hodnotiť:
 

"poskytnutá aj za zistenie kľúča ku konkrétnemu súboru"
Plati to aj ked im poviem heslo na moj subor ? :D
Odpovedať Hodnotiť:
 

Iba ak ťa niekto predtým ovalí valaškou po hlave tak že stratíš pamäť.
Odpovedať Hodnotiť:
 

Internetová bezplatná televízia dostupná na notebooku/pc/mobile/tablete

http://goo.gl/uc1Ts

Aktuálna ponuka:
Slovenské: Jednotka, Dvojka, Markíza, Doma, Dajto, Joj, Joj Plus, TA3, Musiq1, Lux, TV8

České: ČT 1, ČT 2, ČT 24, ČT 4 Sport, Nova, Smíchov, Nova Cinema, Nova Sport, Fanda, Prima Family, Prima Cool, Prima Love, Prima Zoom, Barrandov, Pohoda, Pětka, Óčko, Šlágr, Noe, Inzert, Metropol

+ mnoho nemecký a zahraničných tv a online športové zápasy

Odpovedať Hodnotiť:

Pridať komentár