18 nov. 2016

MEGA habría sido comprometido y habrían robado 800Mb de código fuente

El sitio de intercambio de archivos, MEGA, el sucesor de Megaupload también creado por Kim Dotcom, habría sido hackeado por un grupo autonombrado Amn3s1a Team, consiguiendo el código fuente del portal, así como varias cuentas de administrador.

Según dijeron los atacantes a ZDNet, gracias a la explotación de una escalabilidad de vulnerabilidad de privilegios obtuvieron alrededor de 800 MB del código fuente de MEGA. Además, aseguraron siete correos electrónicos de cuentas administrativas del sitio de intercambio de archivos, comprometiendo el nivel de acceso más alto.

El código fuente supuestamente obtenido por los atacantes contiene directorios relacionados con el chat de MEGA, la extensión del sitio para Google Chrome y una llave privada RSA.

Amen3s1a Team habría apuntado la diana a MEGA para demostrar que utilizar una herramienta "que no es completamente de código abierto tiene grandes desventajas". Afortunadamente, las cuentas de los usuarios no se vieron comprometidas y, por su parte, el sitio de intercambios minimizó la brecha.

De acuerdo con Stephen Hall, presidente de MEGA, fue uno de sus contratistas encargado de mantener el blog y el centro de ayuda que resultó comprometido, el cual "no tenía acceso a los datos de usuario, ni acceso al código fuente crítico, por lo que el impacto es muy bajo".

Hall negó rotundamente que un sistema de MEGA fuera vulnerado por el grupo, quienes aseguran haber comprometido la computadora de un desarrollador y de ella haber obtenido un documento con la revisión de remuneración anual de un empleado cuyo nombre no fue revelado.

El antiguo dueño de MEGA, Kim Dotcom, se refirió al tema mediante su cuenta de Twitter sugiriendo una revisión de seguridad al código fuente para saber de una vez por todas si el dueño actual del sitio de intercambio de archivos "te vendió".

El colectivo dice tener más información para revelar y asegura no tener prisa en hacerlo. Más que preguntar cuándo, la pregunta más importante quizá sea: ¿de qué se trata? No lo sabremos hasta nuevo aviso. Mientras tanto, si son usuarios de MEGA, porque no son precavidos y respaldan sus archivos en otro servicio.

Fuente: FayerWayer

0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!