Noticias

Mega puede haber sido comprometido

El sitio de intercambio de archivos, MEGA, el sucesor de Megaupload también creado por Kim Dotcom, puede haber sido hackeado por un grupo autonombrado Amn3s1a Team, consiguiendo el código fuente del portal, así como varias cuentas de administrador.

Según dijeron los hackers a ZDNet, gracias a la explotación de una escalabilidad de vulnerabilidad de privilegios obtuvieron alrededor de 800 MB del código fuente de MEGA. Además, aseguraron siete correos electrónicos de cuentas administrativas del sitio de intercambio de archivos, comprometiendo el nivel de acceso más alto.

El código fuente supuestamente obtenido por los hackers contiene directorios relacionados con el chat de MEGA, la extensión del sitio para Google Chrome y una llave privada RSA.

Amen3s1a Team habría apuntado la diana a MEGA para demostrar que utilizar una herramienta “que no es completamente de código abierto tiene grandes desventajas”. Afortunadamente, las cuentas de los usuarios no se vieron comprometidas y, por su parte,el sitio de intercambios minimizó la brecha.

De acuerdo con Stephen Hall, presidente de MEGA, fue uno de sus contratistas encargado de mantener el blog y el centro de ayuda que resultó comprometido, el cual “no tenía acceso a los datos de usuario, ni acceso al código fuente crítico, por lo que el impacto es muy bajo.”

Hall negó rotundamente que un sistema de MEGA fuera vulnerado por el grupo de hackers, quienes aseguran haber comprometido la computadora de un desarrollador y de ella haber obtenido un documento con la revisión de remuneración anual de un empleado cuyo nombre no fue revelado.

El grupo de hackers dice tener más información para revelar y asegura no tener prisa en hacerlo. Más que preguntar cuándo, la pregunta más importante quizá sea: ¿de qué se trata? No lo sabremos hasta nuevo aviso. Mientras tanto, si son usuarios de MEGA, porque no son precavidos y respaldan sus archivos en otro servicio.

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión /  Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión /  Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión /  Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión /  Cambiar )

Conectando a %s