Mega lanza un programa de recompensas para cazadores de bugs

Kim Dotcom ha anunciado el lanzamiento oficial de un programa de recompensas, que premiará a aquellos hackers que sean capaces de informar de vulnerabilidades relevantes o de fallos de diseño en Mega anteriormente desconocidos.

Más concretamente, este programa ofrece hasta 10.000 euros por error encontrado, aunque la cantidad final dependerá de la complejidad y el impacto potencial de dicho problema.

Aquí entran ejecuciones remotas de código en los servidores de Mega, incluyendo inyecciones de código SQL; ejecuciones remotas de código en cualquier navegador cliente, por ejemplo, a través de XSS; cualquier exploit que rompa el modelo de cifrado del servicio y permita acceso no autorizado, manipulación de datos o robo de claves; cualquier problema que vadee el control de acceso, permitiendo sobrescritura no autorizada o destrucción de contraseñas y datos de usuario; y todos aquellos agujeros de seguridad que pongan en peligro la información de una cuenta, en caso de que la dirección de e-mail asociada haya sido comprometida.

Mega también señala como posibilidad para hacerse con el premio, los desafíos de fuerza bruta, de modo que cualquier persona que sea capaz de remitir a los responsables de esta página de alojamiento web la clave que descifra un archivo específico junto con una contraseña codificada en un enlace de confirmación de registro podría recibir la máxima retribución monetaria.

Cuando alguien haya detectado una vulnerabilidad sólo tendrá que enviar un correo explicativo a bugs@mega.co.nz.

El objetivo último de estre programas es reforzar la seguridad de Mega ante intrusiones no autorizadas, sobre todo tras las críticas recibidas en sus primeras semanas de vida.

Mónica Tilves

Recent Posts

Pure Storage y Kioxia colaboran para impulsar la escalabilidad, la eficiencia y el rendimiento en los centros de datos de hiperescala

Este acuerdo permite una escala rápida al tiempo que reduce el consumo de energía y…

3 días ago

MEXDC y el Senado de la República dialogan sobre la relevancia de los Data Centers

Las líneas de diálogo entre gobierno, industria y academia se centraron en Inversión Tecnológica en…

3 días ago

Xerox propone sistemas de automatización que optimicen las operaciones de las empresas

Por Rafael Hirata, Jefe de Innovación y Desarrollo de Negocios Digitales, responsable de Servicios de…

3 días ago

Appian, elegida líder en Everest Group’s Process Orchestration Products PEAK Matrix 2024

Según Everest Group: “Appian tiene como objetivo ofrecer automatización y orquestación integral de procesos a…

4 días ago

Las nuevas tecnologías y su impacto en el crecimiento empresarial para 2025

Por Uriel Fraire, Regional Sales Manager Mexico de Universal Robots.

4 días ago