Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

C.r.a.c.kMega : un outil pour Décrypter le chiffrement de Mega !


Hicham

Messages recommandés

^^^^^Mega : un outil pour ^^^^^er le chiffrement mis en place sur Mega

 

chiffrement-mega_00FA000001351862.jpg

 

Il n'aura finalement pas fallu longtemps pour que la sécurité tant mise en avant par Kim Doctom sur sa plateforme Mega fasse l'objet de l'intérêt de quelques spécialistes en sécurité. Ainsi, le système de chiffrement présenté comme inviolable aurait déjà été ^^^^^é.

Nous vous en parlions hier, Mega ne souhaite pas renouveler les erreurs de MegaUpload et la parade juridique concernant son implication au niveau de diverses affaires de piratage serait balayée d'un revers de la main grâce à l'arme secrète du site : son système de chiffrement individuel.

 

Lors des inscriptions, une clef de chiffrement est générée pour l'utilisateur en fonction de son pseudo, de son nom, mais également en prenant en considération un ensemble biométrique comme le déplacement de la souris ainsi que les caractéristiques de frappes au clavier. Le procédé est annoncé comme inviolable, totalement unique pour chaque utilisateur et pourtant...

 

Un chercheur en sécurité viendrait de mettre le doigt sur une faille dans le système de cryptographie permettant ainsi de révéler les mots de passe des utilisateurs du site. Des analystes ont remonté avoir identifié plusieurs failles XSS dans le site Mega, ainsi qu'un accès aux codes sources de celui-ci, permettant à chacun d'y récupérer les fichiers Register.js, login.js, account.js et rsa.js , autant d'outils pour exploiter les failles du chiffrement.

 

Un outil vient de se rendre disponible sur la toile : ^^^^^Mega, un logiciel capable de ^^^^^er le chiffrement du site Mega. L'outil permettrait ainsi de ^^^^^er le lien envoyé par e-mail lors de la confirmation d'inscription.

 

Il nécessite d'intercepter le mail envoyé par le service de Mega, mais puisque la plateforme s'appuie sur une interface Web, la voie est ouverte aux pirates pour intercepter les clefs SSL.


Source

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • Les gars, est-ce qu'il y a moyen d'accéder à l'interface du modem V-sol lorsqu'il est en mode bridge? 
    • Le wifi 7, de son petit nom 802.11be, a été présenté en 2018 et sa standardisation est lancée en  mai 2024. Toutefois, les contours de cette norme et les technologies associées sont tous connus depuis le premier brouillon. La principale évolution avec le Wifi 7 concerne le débit maximal théorique que la norme peut désormais gérer : 46 Gb/s, une valeur importante qui est multipliée par 4,8 par rapport au wifi 6 et 6E . Pour atteindre un tel débit, le wifi 7 joue sur la largeur des bandes de fréquences, la modulation du signal et le nombre de flux gérés. Actuellement, le wifi 6 peut gérer huit flux de données, ce qui correspond au nombre d’antennes dont sont dotés les routeurs les plus performants. Le wifi 7 voit le nombre de flux doubler pour atteindre 16 flux. Si nous devions faire une analogie, cette quantité de flux s’apparente à celle d’autoroutes disponibles pour les camions de déménagement. Ils peuvent donc déménager plus de domiciles vers plus de destinations. À l’augmentation du nombre de flux gérés s’ajoute le passage d’une modulation de fréquence en quadrature (QAM) de 1024 (10 bits de données possibles) à une modulation de 4096 (12 bits). En découle une performance de débit brute de 20 %. Reprenons notre déménagement et imaginez que l’intérieur de vos cartons est mieux rangé et peut donc contenir plus d'objets. C’est ainsi que le débit brut du wifi est multiplié par 2 x 1,2 x 2, soit x4,8. Le wifi 6 ayant un débit maximal théorique de 9,6 Gb/s, les évolutions de la norme permettent à la version 7 de passer à 46 Gb/s. Pour nos PC portables et smartphones, le débit maximal actuel en wifi 6 est de 2,4 Gb/s. La transition au wifi 7 ne portera celui-ci qu’à 5,8 Gb/s puisque les terminaux ne sont équipés “que” de deux flux. Il ne profite donc que du passage à 320 MHz (x2) et de la modulation de fréquence de 4096-QAM (x1,2), le nombre de flux étant inchangé. D'après des tests en réalité les débits maximaux atteints sont de l’ordre de 1,7 Gb/s réel en wifi 6 avec un PC portable, soit des transferts tournant autour de 210 Mo/s. On peut donc supposer que le wifi 7 sur PC portable permettra d’atteindre 4 Gb/s réels, soit un débit de 500 Mo/s. Autre grosse nouveauté du wifi 7 : le MLO (Multi-Link Operations). Il s’agit de l’agrégation de bandes de fréquences. Actuellement, quand un smartphone est connecté sur une bande de fréquences, il peut éventuellement changer de bande si la connexion (débit, latence, etc.) est mauvaise. Avec le MLO introduit par le wifi 7, au lieu de changer de bande, l’appareil pourra se connecter à plusieurs bandes simultanément (agrégation) pour contourner une éventuelle saturation. L'ensemble des nouveautés du wifi 7 est applicable aux bandes de fréquences de 2,4 GHz, 5 GHz et la toute récente bande de 6 GHz introduite par le wifi 6E. Évidemment, comme toutes les normes wifi précédentes, le wifi 7 est rétrocompatible. Un smartphone doté du wifi 7 pourra se connecter à une borne wifi équipée d'une norme inférieure et inversement, sans toutefois profiter des avancées du wifi 7. Source: lesnumeriques.com
    • Ils utilisent des répéteurs Wifi comme ça ce fait déjà  dans les cités universitaires . La différence par rapport au Wifi 6,5 et 4 réside dans le débit maximal atteignable. Sur  un canal Wifi 7 (46 Gbit/s) la latence est nulle ou presque et le débit qui peut atteindre de 5 fois plus .Le Wifi  6 et 6E permet 9,6Gbit/s en théorie. En Algérie le débit max est 3,8 fois moins que ce qu' offre le Wifi 7  d'où l'inutilité de ce dernier pour le moment .
    • Ils ne sont même pas fichus d'ajouter un bouton pour l'inscription.
    • la CNR ameliore ses services numeriques...meme si malheureusement ca arrive deja TROP tard https://www.algerie360.com/retraite-simplifiee-la-cnr-lance-un-nouveau-service-pour-tous-les-assures/
×
×
  • Créer...