Ким Дотком предложил 10 000 евро за взлом крипто-алгоритма Mega

Ким Дотком предложил 10 000 евро за взлом крипто-алгоритма Mega

Ким Дотком, создатель нового файлообменного сервиса Mega, накануне предложил вознаграждение в размере 10 000 евро любому, кто может взломать крипто-алгоритм, используемый его новым файлообменником, Данный алгоритм используется для защиты файлов, загруженных пользователями Mega на сервис от несанкционированного использования и конфиденциального хранения. В своей Twitter-ленте Дотком сообщил, что проект Mega использует алгоритм шифрования, исходники которого доступны публично, но сам алгоритм пока считается достаточно надежным.

Отметим, что когда сервис Mega был запущен в конце января, многие пользователи и отраслевые журналисты подвергли его критике за глючную работу, невысокую производительность, а также сбойную работу системы загрузок, которая могла неожиданно прерывать загрузку или выгрузку больших по размерам файлов. Позже Дотком признал проблемы и заявил, что работает над их исправлением. Сейчас значительная часть проблем устранена, но некоторые все-таки остались, пишет cybersecurity.ru.

Одновременно с критикой глючности Mega, ряд независимых специалистов задались резонным вопросом: так ли надежен крипто-алгоритм Доткома? Очевидно, что эти вопросы дошли до ушей и самого создателя сервиса и тот решил вынести вопрос о надежности алгоритма Mega на всеобщее обсуждение, подкрепив его аргументом в 10 000 евро. По словам Доткома, лично он уверен в надежности алгоритма, но желает доказать это и всем остальным пользователям.

Он напомнил, что администрация Mega сама не имеет доступа к данным пользователей сервиса, так как на сервисе информация шифруется сразу же при загрузке. Нет доступа у Mega и к паролям пользователей, так как не серверах хранятся только их криптованные хэши.

В своем блоге Дотком пока ничего не сообщил о ходе соревнования по взлому алгоритма, а также не сообщил, как получатель может забрать приз, ведь сам Дотком не имеет возможности выезда за пределы Новой Зеландии, а его банковские счета и переводы по ним строго ограничены.

Напомним, что на днях в интернете также заработал mega-ориентированный интернет-поисковик mega-search.me, при помощи которого пользователи могут искать контент, размещенный на файлообменнике Доткома. Поисковик mega-search сам по себе не ищет данные и не индексирует их, так как этого не позволяет сделать архитектура Mega. Для работы поисковой системы сами пользователи Mega должны указать поисковой системе конкретную ссылку на размещенный материал, после чего материал появляется в поисковой системе и пользователь может скачать его себе на жесткий диск. Причем, сейчас Mega подключен к очень мощным каналам и зачастую загрузка материалов через него даже быстрее, чем через BitTorrent.

Как и Mega, сайт Mega-search.me размещен на анонимном домене и его владелец неизвестен, однако представители Кима Доткома говорят, что создатель Mega не имеет отношения к поисковику.

На сегодня точное количество пользователей Mega и Mega-search.me остается неизвестным, но Ким Дотком ранее заявлял, что за первый день с момента начала работы на файлообменнике Mega зарегистрировались около 1 млн человек. Для сравнения: закрытый ранее Megaupload.com имел более 150 млн пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России родителей хотят обязать сообщать оператору о детских сим-картах

В России планируют ввести новые правила, согласно которым родители обязаны будут уведомлять оператора связи, если их сим-картой пользуется ребёнок. Операторы будут передавать информацию о детских номерах в государственную систему мониторинга ГИС «КСИМ», которую ведёт Роскомнадзор.

Эта база уже используется для контроля «серых» сим-карт и подключена ко всем основным операторам — МТС, «Мегафон», Т2 и «Билайн». Такая норма содержится во втором пакете антимошеннических поправок, с текстом которых ознакомился Forbes.

Кроме того, соцсети, мессенджеры и другие интернет-ресурсы, входящие в реестр «распространителей информации» (ОРИ), при аутентификации по номеру телефона должны будут проверять, принадлежит ли он ребёнку или взрослому. От этого будет зависеть, какой контент пользователь сможет просматривать.

По замыслу законодателей, это поможет ограничить доступ несовершеннолетних к «заведомо вредной информации» — например, к материалам 18+. Конкретные правила и порядок реализации правительство определит позже.

В Минцифры пояснили: оформить сим-карту на себя можно с 14 лет. Если номер покупает родитель, он сможет указать, что отдаёт сим-карту ребёнку — тогда оператор присвоит ей статус «передано ребёнку».

Операторы связи отмечают, что пока не ясно, как технически будет работать новая система. В «Мегафоне» предполагают, что родителям добавят возможность отмечать «детские» сим-карты в личном кабинете, чтобы автоматически применять возрастные ограничения. В Т2 говорят о возможном появлении добровольного «флага», который оператор сможет передавать в систему «КСИМ» и далее — интернет-площадкам.

Юристы и представители отрасли считают, что поправки пока «сырые» и оставляют много неясностей. Например, не описан порядок, следуя которому несовершеннолетние будут подтверждать свой возраст. Эксперты не исключают, что на некоторых сайтах может появиться обязательная идентификация пользователей.

По словам источников Forbes, нововведение может стать шагом к более жёсткому регулированию детского доступа к интернет-контенту.

«Сейчас это отдано на саморегулирование, но в будущем государство может само определять, что можно смотреть детям, а что — нет», — отмечает один из собеседников издания.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru