Mega: Verschlüsselungs-Versprechen fällt wie ein Kartenhaus zusammen
Die Cloudspeicher-Plattform Mega wirbt zwar damit, dass hochgeladene Dateien aufgrund einer starken Ende-zu-Ende-Verschlüsselung ausschließlich durch den Nutzer selbst eingesehen werden können - davon bleibt bei praktischer Prüfung aber ... mehr...
Diese Nachricht vollständig anzeigen.
Kommentar abgeben
Netiquette beachten!
Neue Bilder zum Thema
Videos zum Thema
Beiträge aus dem Forum
Weiterführende Links
Beliebt im Preisvergleich
- Festplatten & SSDs:
Jetzt als Amazon Blitzangebot
Ab 09:00 Uhr
Amazon eero Mesh Wlan Routers

Original Amazon-Preis
79,00 €
Blitzangebot-Preis
54,99 €
Ersparnis zu Amazon 30% oder 24,01 €
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Xiaomi 12s: Neue Modelle mit Leica-Kameras und starker Ultra-Variante
- Top-Aktion: 5G-Tarif mit 40 GB + 450 Euro Gutschein von Saturn
- Amazon in London: Pakete kommen künftig per E-Bike oder zu Fuß
- Xiaomi Mi Band 7 Pro vorgestellt: Fitness-Tracker mit integriertem GPS
- Nintendo: Das passiert im Hauptquartier, wenn es ein Erdbeben gibt
- Jeff Bezos: Luxus-Yacht blockiert - Brücke wird doch nicht abgebaut
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Steht im Paper unter Abschnitt A, es liegt an der Schlüsselhierachie woraus sich triviale Akttacken ableiten lassen:
The MEGA client derives an authentication key and an encryption key from the password. The authentication key is used to identify users to MEGA. The encryption key encrypts a randomly generated master key, which in turn encrypts other key material of the user.
[...]
A user on a new device can enter their password, authenticate to MEGA, fetch the encrypted key material, and decrypt it with the encryption key derived from the password.
https://mega-awry.io/pdf/mega-malleable-encryption-goes-awry.pdf
Wenn also nicht das Passwort aus irgendeinem Grund besonders leicht auszutesten ist (wodurch auch sichere PWs geknackt werden) sehe ich nicht das unerwartete.
Hab ich irgendwas verpasst, oder hilft der lediglich beim Zuschütten des Sommerlochs?
Egal, darum geht's ja gar nicht, sondern um Kim Schmitz.
https://mega-awry.io/