Mega lanza un programa de recompensas para cazadores de bugs

Kim Dotcom ha anunciado el lanzamiento oficial de un programa de recompensas, que premiará a aquellos hackers que sean capaces de informar de vulnerabilidades relevantes o de fallos de diseño en Mega anteriormente desconocidos.

Más concretamente, este programa ofrece hasta 10.000 euros por error encontrado, aunque la cantidad final dependerá de la complejidad y el impacto potencial de dicho problema.

Aquí entran ejecuciones remotas de código en los servidores de Mega, incluyendo inyecciones de código SQL; ejecuciones remotas de código en cualquier navegador cliente, por ejemplo, a través de XSS; cualquier exploit que rompa el modelo de cifrado del servicio y permita acceso no autorizado, manipulación de datos o robo de claves; cualquier problema que vadee el control de acceso, permitiendo sobrescritura no autorizada o destrucción de contraseñas y datos de usuario; y todos aquellos agujeros de seguridad que pongan en peligro la información de una cuenta, en caso de que la dirección de e-mail asociada haya sido comprometida.

Mega también señala como posibilidad para hacerse con el premio, los desafíos de fuerza bruta, de modo que cualquier persona que sea capaz de remitir a los responsables de esta página de alojamiento web la clave que descifra un archivo específico junto con una contraseña codificada en un enlace de confirmación de registro podría recibir la máxima retribución monetaria.

Cuando alguien haya detectado una vulnerabilidad sólo tendrá que enviar un correo explicativo a bugs@mega.co.nz.

El objetivo último de estre programas es reforzar la seguridad de Mega ante intrusiones no autorizadas, sobre todo tras las críticas recibidas en sus primeras semanas de vida.

Mónica Tilves

Recent Posts

Yalo recibe el premio como innovador en los “Disruptive Jaguar Awards 2024” de Mastercard y Endeavor

Igual que en otras industrias, los servicios financieros están inmersos en una época de transformación…

13 horas ago

El Salvador, Guatemala y Honduras avanzan en velocidad y experiencia de internet

Según los informes de Ookla del primer semestre de 2024, los servicios de internet y…

14 horas ago

Niños y niñas en Snapchat: Cómo mantenerlos seguros

ESET analiza a qué riesgos se exponen niños en Snapchat, comparte consejos para garantizar su…

15 horas ago

Zoho Corporation utilizará NVIDIA NeMo para desarrollar LLMs

A través de este convenio, Zoho desarrollará Modelos de Lenguaje Extenso (LLMs) con las herramientas…

4 días ago

Más del 30% de las empresas de manufactura piensan implementar IA en sus procesos

La inteligencia artificial sigue tomando el mando de los procesos en general. Aunque no es…

4 días ago

Los jóvenes necesitan urgente oportunidades reales

Por Gastón Gorosterrazu, creador de Aptugo, herramienta de desarrollo visual inteligente

4 días ago