Mega heeft gereageerd op kritische geluiden over de gebruikte encryptiemethoden bij zijn onlangs geopende cyberlockerdienst. De start-up van Kim Dotcom zegt niet onder de indruk te zijn van de kritiek, maar belooft toch enkele aanpassingen te zullen doorvoeren.
Onder andere in een artikel op Ars Technica werd ingegaan op de gehanteerde clientside-encryptiemethoden. Volgens de schrijver hebben de ontwikkelaars van Mega een aantal fundamenteel verkeerde keuzes gemaakt bij de toegepaste encryptie op de opgeslagen data. Zo zou de toegepaste entropie bij het genereren van de aes-128 master key, tegelijk het wachtwoord voor Mega, onvoldoende zijn. De javascriptfunctie math.random zou onvoldoende willekeurige waardes genereren, die daarom geraden kunnen worden. Het gebruik van javascript voor cryptografie wordt in het algemeen al afgeraden. Volgens Mega klopt de kritiek deels en zal er naast entropie die is verkregen via muis- en toetsenbordbewegingen een optie aan de sleutelgenerator worden toegevoegd om nog voor het genereren van de sleutel extra entropie toe te voegen.
Mega gaat ook in op de kritiek dat er geen werkend mechanisme is voor het herstellen van een wachtwoord. Volgens de cyberlocker is dit inherent aan het gebruikte encryptieproces. Het is mogelijk om een nieuw wachtwoord aan te maken, maar bestanden die met de oude sleutel zijn versleuteld, blijven logischerwijs ontoegankelijk. Mega wijst naar de mogelijkheid om de gebruikte encryptiesleutels te exporteren.
De vernieuwde cyberlockerdienst van Mega gaat ook in op enkele opmerkingen uit een verhaal van Forbes. Zo stelt Mega dat het alleen 'zwakke' 1024bit-sleutels gebruikt voor statische content, terwijl voor gebruikersdata de als veilig omschreven 2048bit-rsa-encryptie wordt toegepast. Forbes schreef echter dat Mega uitsluitend 1024bit-encryptie heeft toegepast. Verder claimt de cyberlockerdienst javascriptcode te verifiëren voordat deze binnen de browser wordt gedraaid.
Ten slotte gaat Mega kort in op de tool MegaCracker. Met deze tool wordt een brute force-aanval ingezet op de hashcode die Mega per mail naar gebruikers stuurt. De MegaCracker-tool gebruikt standaard-dictionary-aanvallen, volgens Mega een goede reden om geen eenvoudig raadbare wachtwoorden te gebruiken.
Daar komt het grofweg inderdaad op neer als je het artikel op Ars Technica mag geloven. Het artikel noemt 'Convergent Encryption' als een manier van encryptie die de mogelijkheid biedt unieke sleutels uit te delen en toch identieke bestanden op dezelfde manier te versleutelen. Op de pagina Is Convergent Encryption really secure? wordt min of meer dezelfde methode beschreven als jij hierboven beschrijft.Dit is maar een idee, ik weet natuurlijk niet of het zo werkt maar in deze richting zou je kunnen denken.
[Reactie gewijzigd door Tijger op woensdag 23 januari 2013 16:27]
[Reactie gewijzigd door pe1dnn op woensdag 23 januari 2013 17:48]
[Reactie gewijzigd door Perkouw op woensdag 23 januari 2013 15:38]
Om maar weer even een autologie in de groep te gooien; een auto ook.Maar de essentie vam Mega is goed, maar leent zich uitstekend voor illegale zaken.
[Reactie gewijzigd door Jerie op woensdag 23 januari 2013 16:36]
Ik vraag me altijd af hoe dit gebeurd, als ik de javascript code kan aanpassen kan ik toch ook de functie die javascript code controleert aanpassen?Verder claimt de cyberlockerdienst javascriptcode te verifiëren voordat deze binnen de browser wordt gedraaid.
[Reactie gewijzigd door kikker81 op woensdag 23 januari 2013 15:42]
[Reactie gewijzigd door Superpelican op woensdag 23 januari 2013 16:01]
Fact #1: The JavaScript is not verifying itself. Fact #2: A piece of JavaScript coming from a trusted, 2048-bit HTTPS server is verifying additional pieces of JavaScript coming from untrusted, HTTP/1024-bit HTTPS servers.
[Reactie gewijzigd door kikker81 op woensdag 23 januari 2013 16:23]
Niet heel spannend dus. Ditzelfde kan je zonder al teveel moeite op een truecrypt volume doen. Zoals Kim al aangeeft, eenvoudig raadbare wachtwoorden worden afgeraden. Buiten dat moet je eerst nog het mailtje van je slachtoffer zien te bemachtigen met hierin de hashcode.Met deze tool wordt een brute force-aanval ingezet op de hashcode die Mega per mail naar gebruikers stuurt. De MegaCracker-tool gebruikt standaard-dictionary-aanvallen, volgens Mega een goede reden om geen eenvoudig raadbare wachtwoorden te gebruiken.
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True