MEGA habría sido comprometido y habrían robado 800Mb de código fuente
Habrían conseguido 800 MB del código fuente del sitio y varias cuentas de administrador.
El sitio de intercambio de archivos, MEGA, el sucesor de Megaupload también creado por Kim Dotcom, habría sido hackeado por un grupo autonombrado Amn3s1a Team, consiguiendo el código fuente del portal, así como varias cuentas de administrador.
Según dijeron los hackers a ZDNet, gracias
a la explotación de una escalabilidad de vulnerabilidad de privilegios
obtuvieron alrededor de 800 MB del código fuente de MEGA. Además, aseguraron siete correos electrónicos de cuentas administrativas del sitio de intercambio de archivos, comprometiendo el nivel de acceso más alto.
El código fuente supuestamente obtenido por los hackers contiene directorios relacionados con el chat de MEGA, la extensión del sitio para Google Chrome y una llave privada RSA.
Amen3s1a Team habría apuntado la
diana a MEGA para demostrar que utilizar una herramienta "que no es
completamente de código abierto tiene grandes desventajas". Afortunadamente, las cuentas de los usuarios no se vieron comprometidas y, por su parte, el sitio de intercambios minimizó la brecha.
De acuerdo con Stephen Hall, presidente de
MEGA, fue uno de sus contratistas encargado de mantener el blog y el
centro de ayuda que resultó comprometido, el cual "no tenía acceso a los
datos de usuario, ni acceso al código fuente crítico, por lo que el
impacto es muy bajo."
Hall negó rotundamente que un sistema de MEGA fuera vulnerado por el grupo de hackers,
quienes aseguran haber comprometido la computadora de un desarrollador y
de ella haber obtenido un documento con la revisión de remuneración
anual de un empleado cuyo nombre no fue revelado.
El antiguo dueño de MEGA, Kim Dotcom, se refirió al tema mediante su cuenta de Twitter sugiriendo una revisión de seguridad al código fuente para saber de una vez por todas si el dueño actual del sitio de intercambio de archivos "te vendió".
If Mega.nz source code leaks I'd like to see a code review by security experts. Wouldn't be surprised if the new Mega owner sold you out ���dc4e���dffb— Kim Dotcom (@KimDotcom) 17 de noviembre de 2016
El grupo de hackers dice tener más información para revelar y asegura no tener prisa en hacerlo.
Más que preguntar cuándo, la pregunta más importante quizá sea: ¿de qué
se trata? No lo sabremos hasta nuevo aviso. Mientras tanto, si son
usuarios de MEGA, porque no son precavidos y respaldan sus archivos en
otro servicio.
Fuente: FayerWayer
Comentarios
Publicar un comentario
siempre es bueno, leer tus comentarios