Abo
  • IT-Karriere:

Kim Dotcom: Verschlüsselter Videostream von Mega in Entwicklung

Partner von Mega wollen eine App schaffen, die verschlüsseltes Streaming von Videos erlaubt. " Ich hoffe, dass es funktioniert. Es wäre genial", meinte Kim Dotcom dazu.

Artikel veröffentlicht am ,
Die Verschlüsselung von Mega soll erhebliche Fehler haben.
Die Verschlüsselung von Mega soll erhebliche Fehler haben. (Bild: Screenshot Golem.de)

Partner des Sharehosters Mega arbeiten an einer App, die verschlüsseltes Videostreaming über die Plattform ermöglichen soll. Das gab Kim Dotcom bei Twitter bekannt. "API-Partner arbeiten an einer App für verschlüsseltes Videostreaming für Mega. Kompliziertes Zeugs. Ich hoffe, dass es funktioniert. Es wäre genial."

Stellenmarkt
  1. KaiTech IT-Systems GmbH, Paderborn
  2. THD - Technische Hochschule Deggendorf, Deggendorf

Rechtsanwalt Jens Ferner erklärte, dass es in Deutschland eine Strafanzeige der GVU (Gesellschaft zur Verfolgung von Urheberrechtsverletzungen) wegen der bloßen Verbreitung von Links zu Streaming-Seiten gebe, bei der er der Verteidiger der Beschuldigten sei.

Sieben Tage nach dem Start von Mega sei der Sharehoster ein großer Erfolg, trotz Fehlern und Hicksern. Millionen hätten sich für ein Nutzerkonto angemeldet. Das Wachstum sei "phänomenal", heißt es weiter auf Dotcoms Twitter-Kanal. Bislang habe Mega erst 50 Mitteilungen bekommen, Inhalte von den Servern zu entfernen, hieß es am 26. Januar 2013.

Experten kritisieren an der Verschlüsselung von Mega mehrere Schwachstellen. Sie bemängeln, dass bei verlorenen Passwörtern sämtliche Daten ebenfalls verloren gingen und bezweifeln die Eignung Javascripts für sichere Schlüssel sowie die Sicherheit der Mega-Server bei Hosting-Partnern.

Bei der Verwendung von Javascript will Mega nachbessern. Der Nutzer soll vor Generierung des Schlüssels aufgefordert werden, die Maus zu bewegen.

Die auf den Mega-Servern gelagerten Daten werden nach AES-128 verschlüsselt. Dafür wird ein Benutzerschlüssel benötigt, der bei der Anmeldung erstellt und mit einem beliebigen Passwort des Benutzers versehen wird. Geht er verloren, haben Benutzer auch keinen Zugriff mehr auf Mega und auch nicht auf ihre verschlüsselten Daten. Dem will Mega zumindest teilweise entgegenwirken: Künftig soll es zumindest möglich sein, das Passwort zu ändern. Damit sollen alle auf dem Server liegenden Schlüssel ebenfalls aktualisiert werden. Auch das Zurücksetzen des Passworts soll künftig möglich sein, allerdings werden sich Daten dann nur entschlüsseln lassen, wenn der Anwender die Schlüssel auf seinem Rechner gesichert hat. Ohne Passwort seien die Daten aber weg, heißt es im Mega-Blog. Wer seine lokale Festplatte verschlüsselt und das Passwort verliert, steht allerdings vor dem gleichen Problem.

Die Hauptseite der Mega-Webseite liege auf einem Server, der Inhalte über SSL mit 2.048 Bit RSA ausliefere, schreibt der Hacker Marcan in seinem Blog Failoverflow. Weitere Inhalte würden aber über Javascript von zusätzlichen Servern geholt, die die schwächere, aber bislang noch nicht geknackte 1.024-Bit-Verschlüsselung verwendeten. Mega hashe dabei die Inhalte, um zusätzliche Sicherheit zu schaffen. Das Hashing geschehe mit CBC-MAC mit einem im Skript festgelegten Schlüssel. Wer Zugriff auf einen Serverschlüssel habe oder einen der Server wie vorgesehen selbst betreibe, könne sich als Man-in-the-Middle in den Datenverkehr einklinken, Daten manipulieren und sogar die persönlichen Schlüssel der Benutzer abgreifen, ohne dass es bemerkt werde. Auf seiner Webseite liefert Marcan auch gleich ein Proof-of-Concept. Sein Vorschlag besteht in der Verwendung von SHA1. Selbst MD5 würde in einem solchen Fall besser funktionieren, schreibt Marcan.



Anzeige
Hardware-Angebote
  1. täglich neue Deals bei Alternate.de
  2. mit Gutschein: NBBGRATISH10
  3. 199,90€
  4. (reduzierte Überstände, Restposten & Co.)

robinx999 30. Jan 2013

Verstehst du es? "bs=1000000 count=4700" heißt 4700000000 Bytes. Das ist genau die grö...

kabowski 29. Jan 2013

Kim schreibt einen einzeiler auf Twitter und auf Golem gibts direkt eine Schlagzeile als...

SetiCruncher 28. Jan 2013

Kim Dotcom hat ne neue Seite. Sie macht genau das selbe wie die alte (man wartet ewig und...

Hawkster 28. Jan 2013

Erstmal dies: Nur weil ich NICHT paranoid bin, heisste es nicht das mich keiner...

Haxx 28. Jan 2013

Das ist ja der Punkt!


Folgen Sie uns
       


Linux für Gaming installieren - Tutorial

Die Linux-Distribution Manjaro eignet sich gut für Spiele - wir erklären im Video wie man sie installiert.

Linux für Gaming installieren - Tutorial Video aufrufen
WEG-Gesetz: Bundesländer preschen bei Anspruch auf Ladestellen vor
WEG-Gesetz
Bundesländer preschen bei Anspruch auf Ladestellen vor

Können Elektroauto-Besitzer demnächst den Einbau einer Ladestelle in Tiefgaragen verlangen? Zwei Bundesländer haben entsprechende Ergebnisse einer Arbeitsgruppe schon in einem eigenen Gesetzentwurf aufgegriffen.
Eine Analyse von Friedhelm Greis

  1. Startup Rivian plant elektrochromes Glasdach für seine Elektro-SUVs
  2. Elektroautos Mehr als 7.000 neue Ladepunkte in einem Jahr
  3. Elektroautos GM und Volkswagen verabschieden sich vom klassischen Hybrid

OKR statt Mitarbeitergespräch: Wir müssen reden
OKR statt Mitarbeitergespräch
Wir müssen reden

Das jährliche Mitarbeitergespräch ist eines der wichtigsten Instrumente für Führungskräfte, doch es ist gerade in der IT-Branche nicht mehr unbedingt zeitgemäß. Aus dem Silicon Valley kommt eine andere Methode: OKR. Sie erfüllt die veränderten Anforderungen an Agilität und Veränderungsbereitschaft.
Von Markus Kammermeier

  1. IT-Arbeitsmarkt Jobgarantie gibt es nie
  2. IT-Fachkräftemangel Freie sind gefragt
  3. Sysadmin "Man kommt erst ins Spiel, wenn es brennt"

Schienenverkehr: Die Bahn hat wieder eine Vision
Schienenverkehr
Die Bahn hat wieder eine Vision

Alle halbe Stunde von einer Stadt in die andere, keine langen Umsteigezeiten zur Regionalbahn mehr: Das verspricht der Deutschlandtakt der Deutschen Bahn. Zu schön, um wahr zu werden?
Eine Analyse von Caspar Schwietering

  1. DB Navigator Deutsche Bahn lädt iOS-Nutzer in Betaphase ein
  2. One Fiber EWE will Bahn mit bundesweitem Glasfasernetz ausstatten
  3. VVS S-Bahn-Netz der Region Stuttgart bietet vollständig WLAN

    •  /