Tags:
Topics: 
Node Thumbnail

บริการฝากไฟล์ MEGA ของ Kim Dotcom (ที่เพิ่งลาออกไป) นั้นมีฟีเจอร์สำคัญคือความปลอดภัยที่ทาง MEGA โฆษณาว่าสูงกว่าผู้ให้บริการรายอื่นๆ เพราะทาง MEGA เองก็ไม่มีกุญแจลับสำหรับการถอดรหัสไฟล์ ตอนนี้ Michael Koziarski นักพัฒนารายหนึ่งก็ออกมาสร้าง bookmarklet เพื่อดึงกุญแจลับออกมาจากบริการ MEGA แล้ว (ดูภาพอธิบายกระบวนการที่ Fortinet)

บริการฝากไฟล์ MEGA เมื่อสมัครบริการนั้นจะสร้างกุญแจขึ้นมาสองชุด คือ master key สำหรับถอดรหัสไฟล์, และ RSA key สำหรับการส่งไฟล์ไปยังผู้ใช้อื่น ทั้งสองไฟล์ถูกเข้ารหัสด้วยรหัสผ่านสำหรับล็อกอินเว็บ ทางฝั่ง MEGA เองนั้นแม้จะมีไฟล์กุญแจแต่มันถูกเข้ารหัสอยู่จึงนำไปถอดรหัสไฟล์อื่นๆ ที่ฝากไว้ในเว็บไม่ได้

ถ้าเป็นเว็บอื่นคงเป็นเรื่องใหญ่ที่ต้องรีบแก้ไข แต่โจทย์ของ MEGA นั้นต่างออกไป เพราะ MEGA ไม่ต้องการจะรับรู้ว่าข้อมูลที่ผู้ใช้เอามาวางในบริการนั้นเป็นอะไร เพื่อจะปฎิเสธความรับผิดชอบได้เต็มรูปแบบในกรณีที่มีการวางไฟล์ผิดกฎหมาย การที่มีผู้ใช้วางจาวาสคริปต์เพื่อดึงกุญแจไปได้จึงไม่ใช่ปัญหาของ MEGA โดยตรง เพราะตัว MEGA เองไม่อยากได้กุญแจเหล่านั้นเพื่อรับผิดชอบทางกฎหมายต่อไฟล์

แต่ Koziarski ก็เตือนว่างานของเขาแสดงให้เห็นว่าสุดท้ายแล้ว หากรัฐบาลจะสั่งให้ MEGA ฝังสคริปต์เพื่อโหลดเอากุญแจลับจากเครื่องของเราไปก็ได้เช่นกัน

ที่มา - ArsTechnica

Get latest news from Blognone

Comments

By: SnowBEE
AndroidWindows
on 6 September 2013 - 09:49 #621112

หลังๆรู้สึกว่าคำว่า "รัฐบาล" เป็นสิ่งน่ากลัวนะครับ

By: l2aelba
iPhoneAndroid
on 6 September 2013 - 14:37 #621245 Reply to:621112
l2aelba's picture

ใช่ครับ ทำให้ผมเห็นข้อดีของรัฐบาลไทย ข้อดีคือ 'ไม่ทันสมัย'

By: LinkWii1GT
iPhoneAndroidWindows
on 6 September 2013 - 22:15 #621446 Reply to:621245
LinkWii1GT's picture

+1 ถ้าทันสมัย คงได้โกงกว่านี้อีก พูดแล้วรู้สึกสยองเลย เหอๆ...

By: hisoft
ContributorWindows PhoneWindows
on 6 September 2013 - 15:08 #621264
hisoft's picture

ทั้งสองไฟล์

สองไฟล์หรือสองคีย์ครับ?