概念驗證打破瞭Mega雲盤牢不可破的承諾 但官方隻肯糊弄一下修復


在“無法解密用戶存儲數據”的承諾下,由傳奇人物KimDotcom在十年前推出的Mega雲存儲服務,已經吸引瞭2.5億註冊用戶。同時平臺上托管的文件數量達到瞭1200億,並占用瞭超過1000PB的存儲空間。在官網上,Mega更是直接搬出瞭與Dropbox和GoogleDrive等競品的對比——尤其強調自傢服務采用瞭端到端的加密措施。

1.png

(via ARS Technica)

尷尬的是,周二公佈的一項研究表明,Mega 掌管的基礎設施實體,其實並不能充分保障用戶存儲數據的安全。

作者指出,Mega 采用的文件加密機制充滿瞭低級的密碼學缺陷,使得別有用心的人可以在用戶登錄足夠多的次數後、輕松執行完整的密鑰恢復攻擊。

得逞後,攻擊者便可破譯用戶存儲的文件、甚至將其它惡意文件上傳到用戶的存儲庫 —— 即便表面上看起來與此前真實上傳的數據沒有區別。

研究人員寫道 —— 我們已證明 Mega 的系統無法保護其用戶免受惡意服務器的侵害,並提出瞭五種不同的 攻擊手段,它們都會對用戶文件的機密性造成極大的破壞。

我們構建瞭所有攻擊的概念驗證,並展示瞭實際可利用性。此外用戶數據的完整性也陷入瞭風險,攻擊者可隨意植入其指定的惡意軟件,且可繞過客戶端的所有真實性檢查。

2.png

即使三月私下收到瞭研究人員的報告,Mega 周二開始推送的一項更新,依然隻能算是一個讓攻擊執行變得更加困難的臨時解決方案。

研究人員警告稱,該補丁並未解決密鑰重用、缺乏完整性檢查、以及之前發現的其它系統性問題。他們在一封電子郵件中寫道:

這意味著,如果其它攻擊的先決條件以某種不同的方式得到滿足,這些漏洞仍可被利用。

正因如此,即使系統不再受到此前提出的確切攻擊鏈的影響,我們對該補丁還是並不認可。

RSA Key Recovery Attack(via)

問題在於 Mega 的安全層次結構缺乏確保密鑰完整性的任何手段,導致服務器不會拒絕一個無效的密鑰、而是繼續與一個無效的密鑰進行交互,這使得平臺很容易遭受密鑰恢復攻擊。

如果使用暴力手段,攻擊者可在 1023 次客戶端登錄後恢復 RSA 私鑰。但若使用二分法 + 格密碼分析,攻擊所需的嘗試次數就可減少到 512 次 —— 正如 mega-awry.io 的概念驗證所示。

遺憾的是,Mega 董事長 Stephen Hall 否認其失掉瞭十年前向用戶作出的承諾。理由是該漏洞隻能在處於活動狀態的用戶登錄超過 512 次時才會讓惡意行為者得逞,但這種情況是相當罕見的。

至於後續 Mega 是否會參考研究人員給出的中長期修復方案,仍有待時間去檢驗。


相關推薦

2024-03-25

發現:理想是通過一款抗打的6座增程車型,在抓準傢的概念後,在時間和口碑中一點點將產品力打透。在“增程”和“6座傢庭用車”這兩個互相增益的標簽之下,理想的口碑與銷量才有顯著進步。(當然增程不僅是出行半徑的

2023-03-17

免費領取。具體活動對象為在校學生,限符合支付寶學生驗證的用戶參與,即中國大陸地區年滿15周歲的在校學生,包括但不限於在校大學生(含專科生、本科生、研究生、博士生等)。活動共設兩個任務:支付寶完成學生身份

2022-06-24

夢,驚艷自己。不過,一件穿在照片上的衣服,同樣引來概念炒作質疑聲:199元買張圖?這似乎又是一場收割智商稅的遊戲。新京報貝殼財經記者註意到,一些數字藏品平臺已經出現二級市場,原本發售價299元的虛擬服裝,價格

2022-06-29

ng成為自1978年以來第一輛參加正式賽車比賽的車迷車,它打破瞭40秒大關以贏得瞭今年的古德伍德速度節並成為有史以來挑戰著名爬坡賽的最快汽車。F1車手馬克斯·齊爾頓(Max Chilton)利用這一獨特的單座汽車的全電動動力系統和

2022-06-30

QQ用戶啊。看完這條新聞,嚇得立馬打開瞭自己的 QQ ,來驗證一下這個被網友們傳的沸沸揚揚的 QQ 密碼泄露事件。最詭異的是:點 擊登錄之後,還真能直接登上自己的 QQ 。除瞭這個情況,還在後臺收到瞭很多差友們的留言,說

2022-06-30

步支持。不過隨著 Ubuntu Touch OTA-23 的推出,它正努力從“概念驗證”向“生產就緒”階段轉進。此外新版改進瞭消息應用程序,為媒體播放器帶來硬件視頻解碼支持,能夠更好地啟用無線顯示,輔以各種其它改進和 bug 修復。大

2023-01-05

周末,一股冬季熱浪打破歐洲多國的氣溫記錄,一些地區的滑雪場甚至因為沒有雪而被迫關閉。具體數據顯示,至少有七個國傢記錄到有史以來最熱的1月1日,包括荷蘭、丹麥、波蘭、捷克、白俄羅斯、拉脫維亞和立陶宛。其中

2022-06-26

放 (offline replay),此前已在小鼠和人類白天休息時得到驗證。而人類睡眠過程中的重放還是首次被觀測到。並且數據顯示,夜間重放的速度要比白天時要快上1-4倍。也就是說在你睡大覺的時候,你的腦子不光在自動學習白天學

2024-03-03

引發熱議,這樣的設計將車身風阻系數降低至0.215cd,也打破MPV設計雷同的刻板印象。圖|理想MEGA作為造車新勢力,理想MEGA能有這樣的設計不足為奇,如果時間倒退幾年,誰也沒想到以增程式起傢的理想汽車僅用兩年時間就能領

2022-06-24

當 KDC 使用密鑰信任方案(Windows Hello 企業版和設備身份驗證)的自簽名證書成功處理用於初始身份驗證 (PKINIT) 身份驗證請求的 Kerberos 公鑰加密時,會發生這種情況。● 修復瞭在您重新啟動設備後阻止藍牙重新連接到某些音頻

2022-06-29

供瞭幾個光追示例,暫時也沒有任何遊戲開發商給出明確的承諾。即便如此,ARM 還是堅信這項技術有著光明的未來。預計大約一年後,我們就可以看到一些有趣的移動體驗。Ray Tracing Bonza demo 1 - Jack Melling(via)最後,ARM 還為旗

2022-06-25

並彈出引導加載程序後,用戶需通過 fastboot 命令來手動驗證配對。(3)提取必要的文件並執行命令列表後,你得先更新驅動程序,然後才能執行整個腳本。(4)期間 Android Auto 設置會在屏幕上不斷閃爍,同時用戶必須使用以太

2022-06-27

aspers首次減持騰訊,當時減持瞭2%,約1.9億股。當時Naspers承諾至少未來3年將不會進一步出售股份。3年承諾之後,繼續賣,20021年4月7日,Prosus發佈公告稱,計劃通過子公司MIH TC Holdings Limited出售至多191,890,000股騰訊控股股票,相

2023-08-25

萬以上銷量第一的產品,不分能源形式、不分車身形式,打破高端純電動車無法成為爆品的傳統認知。MEGA並不是理想此前深耕的SUV車型,而是一款純電MPV,也是理想面向市場推出的首款純電車型,定位是純電超級旗艦”。該車