Clouddienst Mega reageert op wachtwoordproblematiek

Via een officiële blogpost heeft Mega gereageerd op kritiek die de clouddienst vlak na zijn lancering te verwerken heeft gekregen. Gisteren berichtten we over de eenvoud waarmee wachtwoorden te achterhalen zijn via de bevestigingsmail die je na aanmelding ontvang. Mega geeft aan vooral “niet te vertrouwen op geruchten” en noemt het bijbehorende hack-programma MegaCracker een herinnering aan gebruikers om geen eenvoudige wachtwoorden te gebruiken.

Zoals Softonic-gebruiker Mega_User_TheFirst echter aangeeft in een reactie op dit artikel is er geen optie in Mega om je wachtwoord te veranderen. Mega geeft in de genoemde blogpost aan deze optie in de toekomst te willen introduceren.

Continue reading “Clouddienst Mega reageert op wachtwoordproblematiek”

Beveiliging Mega niet waterdicht; wachtwoord eenvoudig te achterhalen

De afgelopen zaterdag gelanceerde clouddienst Mega blijkt minder veilig dan gedacht. Website BetaNews meldt dat wachtwoorden eenvoudig te achterhalen zijn uit code in bevestigingsmails van Mega. Onderzoeker Steve Thomas wist deze code te ontleden en ontwikkelde direct een programma genaamd MegaCracker waarmee anderen hetzelfde zouden kunnen.

Dat betekent dat wanneer een kwaadwillende jouw bevestigingsmail onderschept nadat je je aanmeldt bij Mega, hij of zij direct je inloggegevens kan achterhalen. Mega’s beveiliging zit daarmee een stuk minder goed in elkaar dan bedenker Kim Dotcom zelf stelt. Mega heeft nog niet gereageerd op het nieuws.