Mega √Č t√£o seguro quanto Kim Dotcom afirma?

Uma das coisas mais interessantes em Mega do Kim Dotcom, criptografia. Um recurso bem divulgado pelo proprietário do site, que insiste em relatar a cada oportunidade a segurança de seu serviço. No entanto, apesar da campanha publicitária, a Mega não deixa claro como sua criptografia funciona.

mega

Isso pode ou n√£o ser uma tentativa consciente de ocultar dados, mas com base nas primeiras impress√Ķes, parece que a criptografia usada pelo Mega pode obter algumas melhorias, pois n√£o √© t√£o segura quanto anuncia.

Mega pode se orgulhar de que todos os seus arquivos são criptografados pelo lado do cliente, o que significa que eles só podem ser lidos por você e qualquer outra pessoa que possua a chave de criptografia para esse arquivo.

Mega não tem a chave para isso e não pode saber o que você está armazenando na nuvem. Essa é uma ótima maneira de evitar qualquer responsabilidade legal pelo envio de seus membros, pois eles realmente não sabem o que os arquivos contêm.

Os arquivos em si são criptografados com o protocolo de criptografia AES-128 amplamente utilizado. Obviamente, a mesma chave usada para criptografar é usada para descriptografar.

As chaves de criptografia são geradas localmente via JavaScript. Você notou que o site funciona de onde quer que você se conecte e que você pode acessar seus arquivos sem precisar se lembrar de nenhuma chave de criptografia (sem falar em uma chave para cada arquivo).

Então você pode estar se perguntando como o sistema funciona. Bem, a verdade é que a chave de criptografia de todos os seus arquivos é armazenada na nuvem. A chave em si é criptografada usando sua senha, conforme relatado pela Ars Technica e republicado pela Softpedia.

Isso significa que o Mega pode não conhecer sua chave, mas também significa que sua conta e todos os seus arquivos são tão seguros quanto sua senha.

Ou seja, alguém pode acessar todos os seus arquivos, desde que eles tenham apenas sua senha.

Por enquanto, isso é algo que a Mega deve ver novamente. Além disso, como não existe um método de recuperação de senha, o que significa que, se você esquecer sua senha, não poderá acessar sua conta e, especialmente, seus arquivos.