-
02. 02. 2013, 17:31 #1
Dotcom verspricht für MEGA-Hack 10.000 Euro
Kim Dotcom versucht erneut, unter Beweis zu stellen, dass sein neuer Filehoster MEGA absolut sicher sei. Nun verspricht der gebürtige Deutsche demjenigen, dem es gelingt, die Verschlüsselung des Dienstes zu knacken, 10.000 Euro. Seit dem Release der Webseite meldeten sich immer wieder IT-Experten zu Wort, die Sicherheitslücken in der Architektur des Dienstes finden konnten.
zur News
-
02. 02. 2013, 17:54 #2
Re: Dotcom verspricht für MEGA-Hack 10.000 Euro
dass sein neuer Filehoster MEGA absolut sicher sei.
Ich dachte, sowas gäbe es nicht....
-
02. 02. 2013, 18:06 #3~ Ich ~
- Registriert seit
- Mar 2006
- Beiträge
- 61
Re: Dotcom verspricht für MEGA-Hack 10.000 Euro
"O" "M" "G" ...
Sicher ?! Hackbar ?! Oder ist die Frage: wer hat die wenigste Ahnung!
Grundprinzipien sind nun mal grundlegend und bis dato kaum widerlegt: Es gibt nur eine Verschlüsselung die "unknackbar" ist - alles andere ist eine Frage des: je größer das sssit, desto größer das wuuums!
"Laut Woodward sei es allerdings Organisationen wie dem FBI durchaus zuzutrauen, derartige Barrieren umgehen zu können."
An dieser Stelle sei auf die brain.exe verwiesen. Wenn diese uptodate ist, kann niemand auf der Welt die Chiffrierung "hacken"!
Und für den Rest, für den sich angeblich da FBI und Co nicht so interessieren, wird die Chiffrierung von Mega schon reichen - wenn man das überhaupt benötigt ...
und wozu eigentlich ???
-
02. 02. 2013, 18:11 #4Mitglied
- Registriert seit
- Mar 2012
- Beiträge
- 6
Re: Dotcom verspricht für MEGA-Hack 10.000 Euro
Mensch ist Stefan Raab fett geworden....
-
02. 02. 2013, 18:11 #5
-
02. 02. 2013, 18:15 #6~ Ich ~
- Registriert seit
- Mar 2006
- Beiträge
- 61
-
02. 02. 2013, 19:00 #7
-
02. 02. 2013, 19:26 #8
Re: Dotcom verspricht für MEGA-Hack 10.000 Euro
Und auf dem in derselben(!) News verlinkten Mega-Blogeintrag steht:
Zitat von Gulli:News
Nicht das erste Mal, dass ich mich frage, wer sich hier eigentlich lächerlich macht
Zitat von Mega
-
02. 02. 2013, 19:32 #9The cake is a lie
- Registriert seit
- Dec 2009
- Beiträge
- 169
Re: Dotcom verspricht für MEGA-Hack 10.000 Euro
ui doll kleines Kimilein
Es wird nicht an der Krypthographie kritisiert sondern an dem restlichen Zeug. Datenschutz, Websecurity usw.
Nicht an einem Verschlüsselungsalgo. Auf deine 10k pfeife ich wenn ich den Knacke, dann mach ich das dicke Geld :-) gibt lokrativere Ziele als dich und deine Scam Seite.
Ich finde es leider sehr traurig das du so hoch gepushed wirst. Aber ist nur eine persönliche Meinung, aber die Aussage von dir zeigt mal wieder das du nicht einmal die Kritik liest. Biete mal 10k für die Person die eine Lücke auf deiner Seite findet. Gab ja schon ein paar nette "5 Minutes of Fame" Angriffe.
-
02. 02. 2013, 19:37 #10Mitglied
- Registriert seit
- Mar 2009
- Beiträge
- 376
Re: Dotcom verspricht für MEGA-Hack 10.000 Euro
So "sicher" ist der Tod aber nicht.
Es ist nur relativ wahrscheinlich das man mal stirbt, aber "sicher" ist es erst dann wenn man tod ist, was einem spätestens dann ziemlich egal sein kann.
Als "sicher" könnte man bezeichnen das es zum entschlüsseln schlichtweg zu lange dauert.
Es ist dabei natürlich nicht auszuschließen das jemand aus purem Zufall exakt den richtigen Schlüssel nutzt, das ist denkbar, aber eben sehr unwahrscheinlich.
Andere Sache wären Quantencomputer usw. , sehr viele Sicherheitsdinge basieren schlichtweg darauf das sie möglichst "aufwendig" sind und mit der gängigen Technik einfach viel zu lange dauern würde das zu Bruteforcen.
Hat man aber einen extrem paralellen Rechner sieht es schon etwas anders aus.
Quantencomputer gibt es zwar schon (in gewisser weiße), aber die sind alles andere als "brauchbar" im moment.
Viel wahrscheinlicher als die Verschlüsselung zu "knacken" ist sie zu umgehen.
Irgendeine Fehlfunktion im Javascript finden mit der man den Schlüssel bekommt oder oder oder, mit Sicherheit lässt sich "irgendetwas" finden wenn man nur lange genug sucht.
Aber 10.000 euro sind jetzt nicht gerade viel um sich so eine riesen Arbeit zu machen.
Ist ja nicht unüblich das man Geld verspricht für Leute die Sicherheitslücken melden.ui doll kleines Kimilein
Nicht an einem Verschlüsselungsalgo. Auf deine 10k pfeife ich wenn ich den Knacke, dann mach ich das dicke Geld :-) gibt lokrativere Ziele als dich und deine Scam Seite.
Ich finde es leider sehr traurig das du so hoch gepushed wirst. Aber ist nur eine persönliche Meinung, aber die Aussage von dir zeigt mal wieder das du nicht einmal die Kritik liest. Biete mal 10k für die Person die eine Lücke auf deiner Seite findet. Gab ja schon ein paar nette "5 Minutes of Fame" Angriffe.
Das macht auch sinn, den es gibt mehr als genug "White-hats" die solche Lücken nicht negativ ausnutzen, es motiviert aber vielleicht ein paar die zur schwelle zum Kriminellen stehen es doch zu melden, anstatt auszunutzen.
Das hat auch alles einen Sinn und eine gemeldete Sicherheitslücke ist das allemal wert.
Macht Google und co. ja auch so, da steckt also erstmal nichts böses dahinter.
Dem mega Service an sich kann man jetzt auch echt nichts "böses" unterstellen, unabhängig davon ob man den betreiber mag oder nicht, das es "gepusht" wird ist auch klar, das macht ja schließlich jeder so, sei es Apple, Microsoft, Google, einfach jeder pusht sich ins rechte licht und macht Werbung, das kann man keinem vorwerfen, den es funktioniert ja auch offensichtlich, gerade wenn man "kostenlose" Werbung bekommt durch Berichte und Artikel.
-
03. 02. 2013, 01:25 #11Videosdeaktiviertes Benutzerkonto
Re: Dotcom verspricht für MEGA-Hack 10.000 Euro
Zumindest die Verschlüsselung braucht niemand "hacken". Der Schlüssel wird ja im Link mitgeliefert. Ich glaube das wird ihm das Genick brechen, aber seis drum.
Hier: http://insidemega.com/megas-instras-sql-injection-fail/
-
03. 02. 2013, 13:34 #12sucilaM
- Registriert seit
- Aug 2012
- Beiträge
- 804
Re: Dotcom verspricht für MEGA-Hack 10.000 Euro
Wie bekommt man (fast) kostenlos Werbung in den Medien?
Fragt mal Kim.
-
03. 02. 2013, 15:41 #13
Re: Dotcom verspricht für MEGA-Hack 10.000 Euro
Kim Dotcom
gebürtiger Deutscher
Multimillionär
Dotcom
MEGA-Chef
Filehoster MEGA
Dienst
Webseite
Kim Dotcoms MEGA
neuseeländisches Unternehmen
Dienst MEGA
Dotcoms neues Projekt
Hoster
Sonst geht's noch? Und wo lernt man so eine Schreibe?
-
03. 02. 2013, 18:02 #14root
- Registriert seit
- Nov 2011
- Ort
- cd /
- Beiträge
- 1.468
Re: Dotcom verspricht für MEGA-Hack 10.000 Euro
Unter der Voraussetzung, dass man perfekten Zufall erzeugen kann, dann ist es durchaus möglich eine perfekte Verschlüsselung zu erstelllen. Selbst bei Pseudo-Zufall ist es möglich eine hinreichend sichere Verschlüsselung zu erstellen.
Dass es aber eben andere Sicherheitslücken gibt, beispielsweise die, dass auf Konto- bzw. Rechnungsdaten zugegriffen werden kann, ist aber ein ganz anderer Punkt und da wurde ja bereits bewiesen, dass da eben das Sicherheitskonzept von MEGA bzw. Vertragspartnern nicht ausreichend ist.
-
03. 02. 2013, 19:28 #15Videosdeaktiviertes Benutzerkonto
Re: Dotcom verspricht für MEGA-Hack 10.000 Euro
Wie sollte dieser Schlüssel sicher sein? Wenn man den Link hat, hat man den Schlüssel (der eigentlich nur eine Sprungmarke für den Browser ist). Grundsätzlich könnte man annehmen, dass Mega durchaus fähig ist, Inhalte zu überprüfen, denn die Links an sich müssen ja gespeichert sein.
-
03. 02. 2013, 22:04 #16
Re: Dotcom verspricht für MEGA-Hack 10.000 Euro
Verschlüsselung geknackt .... Wo sind meine 10k ?
Da muss der kleine dicke anscheisser wohl noch nen bisl mehr chips und cola saufen das das was wird
-
04. 02. 2013, 04:43 #17Mitglied
- Registriert seit
- Feb 2013
- Beiträge
- 1
Re: Dotcom verspricht für MEGA-Hack 10.000 Euro
Die regel sind doch ganz klar:
What types of bugs qualify?
Remote code execution on any of our servers (including SQL injection)
Remote code execution on any client browser (e.g., through XSS)
Any issue that breaks our cryptographic security model, allowing unauthorized remote access to or manipulation of keys or data
Any issue that bypasses access control, allowing unauthorized overwriting/destruction of keys or user data
Any issue that jeopardizes an account's data in case the associated e-mail address is compromised
Quelle:
https://mega.co.nz/#blog_6
Dort steht wer die 10,000 Euro bekommen kann.
-
04. 02. 2013, 19:58 #18root
- Registriert seit
- Nov 2011
- Ort
- cd /
- Beiträge
- 1.468
-


Zitieren

mehr lesen...







GCHQ-Mitarbeiter spekulierten über...
Heute, 11:35 in gulli:news