Mega: sette bug nella sicurezza da 10.000 euro l'uno

Il programma di ricerca bug di Mega ha dato i primi frutti, e sette bug nella sicurezza sono stati scoperti e saranno corretti. Intanto arriva un'estensione ufficiale per Firefox.

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor

I cacciatori di taglie hanno scovato sette bug nella sicurezza di Mega, e Kim Dotcom ha di conseguenza pagato quanto pattuito, vale a dire 10.000 euro per ogni difetto trovato in questo modo - o almeno è lecito supporlo. Secondo l'aggiornamento pubblicato tramite il blog di Mega, nessuno dei problemi emersi era comunque particolarmente serio: di sei livelli di gravità, infatti, nessuno dei bug ricadeva nei primi due.

Purtroppo però il famoso cyberlocker non ha pubblicato dati su chi effettivamente ha scoperto i bug, né di conseguenza se e quanto è stato pagato in cambio delle informazioni. Una scelta in controtendenza, se si considera che altre aziende, come Google, comunicano in modo più trasparente sull'argomento. Kim Dotcom invece si è limitato a dare qualche indizio tramite Twitter: meglio che il silenzio assoluto, ma non proprio la migliore delle scelte.

Una Mega estensione per Firefox

In ogni caso il programma di caccia al bug è ancora aperto, quindi non è il caso di pensare che i sette problemi emersi siano gli unici. Lo stesso comunicato di Mega è piuttosto prudente in proposito: "tutte le vulnerabilità emerse finora si sarebbero potute trovare in poche linee di codice; nessuna di esse ha richiesto analisi con un alto livello di astrazione", si legge infatti nel testo, che però aggiunge, con un certo orgoglio, "per non citare il fatto che nessuno ha superato una delle sfide brute-force".

Non c'è comunque solo la sicurezza a occupare gli sviluppatori di Mega. Recentemente infatti ha fatto la sua comparsa un'estensione per Firefox, grazie alla quale gli utenti potranno gestire il proprio account senza visitare direttamente il sito del cyberlocker.