Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, ‘MEGA’ Bulut Depolama Hizmetinin Şifrelemesini Kırmanın Yollarını Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, ‘MEGA’ Bulut Depolama Hizmetinin Şifrelemesini Kırmanın Yollarını Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, ‘MEGA’ Bulut Depolama Hizmetinin Şifrelemesini Kırmanın Yollarını Ortaya Çıkardı

teknomers
Son güncelleme: 22 Haziran 2022 19:51
teknomers
Paylaş
Paylaş


ETH Zürih’teki akademisyenler tarafından yapılan yeni bir araştırma, MEGA bulut depolama hizmetinde, kullanıcı verilerinin gizliliğini ve bütünlüğünü kırmak için kullanılabilecek bir dizi kritik güvenlik sorununu belirledi.

” başlıklı bir yazıdaMEGA: Esnek Şifreleme Ters Gidiyor“Araştırmacılar, MEGA sisteminin kullanıcılarını kötü niyetli bir sunucuya karşı nasıl korumadığını ve böylece hileli bir aktörün yüklenen dosyaların gizliliğini tamamen tehlikeye atmasına olanak tanıdığına dikkat çekiyor.

ETH Zurich’ten Matilda Backendal, Miro Haller ve Kenneth G. Paterson bir analizde, “Ayrıca, bir saldırganın istemcinin tüm özgünlük kontrollerini geçen kötü niyetli dosyaları ekleyebileceği ölçüde kullanıcı verilerinin bütünlüğü zarar görür” dedi. hizmetin kriptografik mimarisi.

MEGA, hangi reklam yapar kendisi “gizlilik şirketi” olarak kabul edilir ve kullanıcı tarafından kontrol edilen uçtan uca şifreli bulut depolama alanı sağladığını iddia eder, bugüne kadar platforma yüklenen 122 milyardan fazla dosya ile 10 milyondan fazla günlük aktif kullanıcıya sahiptir.

Zayıf yönlerin başında bir RSA MEGA’nın (kendisi kötü niyetli olarak hareket eder) veya API altyapısının kontrolünde becerikli bir ulus devlet düşmanının, 512 oturum açma girişimini kurcalayarak bir kullanıcının RSA özel anahtarını kurtarmasını ve depolanan içeriğin şifresini çözmesini mümkün kılan Anahtar Kurtarma Saldırısı.

MEGA’nın baş mimarı Mathias Ortmann, “Hedeflenen bir hesap yeterince başarılı oturum açtıktan sonra, gelen paylaşılan klasörler, MEGAdrop dosyaları ve sohbetlerin şifresi çözülebilirdi,” dedi. söz konusu bulgulara yanıt olarak. “Bulut sürücüsündeki dosyaların şifresi, sonraki oturum açmalar sırasında art arda çözülmüş olabilir.”

MEGA Bulut Depolama Hizmeti

Kurtarılan RSA anahtarı daha sonra diğer dört saldırıya yol açacak şekilde genişletilebilir –

  • Düz Metin Kurtarma SaldırısıMEGA’nın, yüklenen her dosyayla ilişkilendirilen ve bir kullanıcının ana anahtarıyla şifrelenen bir şifreleme anahtarı olan düğüm anahtarlarının şifresini çözmesine ve bunları tüm kullanıcı iletişiminin ve dosyalarının şifresini çözmek için kullanmasına olanak tanır.
  • Çerçeveleme Saldırısıburada MEGA, kullanıcının dosya deposuna gerçekten yüklenenlerden ayırt edilemeyen rastgele dosyalar ekleyebilir.
  • Bütünlük SaldırısıÇerçeveleme Saldırısının kurban adına sahte bir dosya oluşturmak ve onu hedefin bulut deposuna yerleştirmek için kullanılabilecek daha az gizli bir çeşidi ve

Araştırmacılar, “Her kullanıcının, sahibi için verileri şifrelemek için diğer kullanıcılar veya MEGA tarafından kullanılan bir genel RSA anahtarı ve kullanıcı tarafından kendileriyle paylaşılan verilerin şifresini çözmek için kullanılan özel bir anahtarı vardır” dedi. “Bununla [GaP Bleichenbacher attack]MEGA, pratik olmayan sayıda oturum açma girişimi gerektirse de bu RSA şifreli metinlerinin şifresini çözebilir.”

Özetle, saldırılar MEGA veya benzer dosyaları yüklemek ve kurbanın sahip olduğu veya kurbanla paylaşılan tüm dosya ve klasörlerin yanı sıra değiş tokuş edilen sohbet mesajlarının şifresini çözmek için çekirdek altyapısını kontrol eden herhangi bir varlık tarafından silahlandırılabilir.

Eksiklikler, MEGA’nın sözde güvenlik garantilerini baltaladıkları için ciddidir ve şirketi beş sorunun ilk üçünü ele almak için güncellemeler yayınlamaya yönlendirir. Bütünlük ihlaliyle ilgili dördüncü güvenlik açığının gelecek bir sürümde ele alınması bekleniyor.

MEGA’nın RSA şifreleme mekanizmasına yönelik Bleichenbacher tarzı saldırıya gelince, şirket, saldırının “ortalama olarak yaklaşık 122.000 istemci etkileşimi gerektireceği için pratikte gerçekleştirilmesi zor” olduğunu ve eski kodu tüm istemcilerinden kaldıracağını kaydetti.

MEGA ayrıca, yukarıda belirtilen saldırı yöntemleri tarafından ele geçirilmiş olabilecek herhangi bir kullanıcı hesabının farkında olmadığını vurguladı.

Ortmann, “Bildirilen güvenlik açıkları, MEGA’nın belirli kullanıcılarına karşı kötü bir aktör haline gelmesini gerektirebilirdi veya aksi takdirde, başka bir taraf fark edilmeden MEGA’nın API sunucularını veya TLS bağlantılarını tehlikeye atarsa ​​istismar edilebilirdi,” dedi.

“Saldırılar […] Araştırmacılar, MEGA’nın kriptografik mimarisinin görünüşte bağımsız bileşenleri arasındaki beklenmedik etkileşimlerden kaynaklandığını belirttiler. “Bunlar, özellikle sistem gelişen bir dizi özelliğe sahip olduğunda ve birden fazla platformda konuşlandırıldığında, kriptografi kullanan büyük ölçekli sistemleri sürdürmenin zorluğuna işaret ediyor. “

“Burada sunulan saldırılar, motive olmuş bir tarafın güvenlik için yıkıcı sonuçlarla gerçek dünya kriptografik mimarilerindeki güvenlik açıklarını bulmasının ve bunlardan yararlanmanın mümkün olduğunu gösteriyor. Bu kategorideki sistemlerin, ödün vermek için önemli kaynaklara yatırım yapmaya istekli düşmanları çekmesi düşünülebilir. hizmetin kendisi, yüksek karmaşıklıktaki saldırıların inandırıcılığını artırıyor.”



siber-2

Granblue Fantasy Versus Rising Güncellemesi 1.11 Sürüm 1.1 için Parçalar Çıktı; DLC Karakterleri ve Daha Fazlasını Ekler
V Tam lansmandan iki gün önce çevrimdışı olacak
Sistemin değiştirilmesi gerekiyor: Rus Demiryolları, biletleme sistemini IBM’in z/Architecture platformundan Red OS’ye aktarmak için 6,4 milyar ruble harcayacak
Bir gün AMD, sorunsuz sürücülerin nasıl piyasaya sürüleceğini öğrenecek, ancak şimdilik yeni bir hatayla karşılaşıyoruz: 3DMark’taki amiral gemisi RX 7900 XTX’in performansı tam olarak yarıya indi
PlayStation 5 için en iyi SSD’lerden biri…
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribulutÇıkardıDepolamafidye yazılımıhack haberlerihacker haberlerihizmetininKırmanınMegaNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarşifrelemesiniveri ihlaliyazılım güvenlik açığıyollarını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Top Gun Maverick’in Lewis Pullman Bilim Kurgu
Sonraki Makale OnePlus Nord 2T 5G, OnePlus Hindistan Sitesinde Yanlışlıkla Listelendi, Varyantlar Bahşiş Verildi: Rapor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?