Tags:
Topics: 
Node Thumbnail

บริการฝากไฟล์ MEGA ของ Kim Dotcom (ที่เพิ่งลาออกไป) นั้นมีฟีเจอร์สำคัญคือความปลอดภัยที่ทาง MEGA โฆษณาว่าสูงกว่าผู้ให้บริการรายอื่นๆ เพราะทาง MEGA เองก็ไม่มีกุญแจลับสำหรับการถอดรหัสไฟล์ ตอนนี้ Michael Koziarski นักพัฒนารายหนึ่งก็ออกมาสร้าง bookmarklet เพื่อดึงกุญแจลับออกมาจากบริการ MEGA แล้ว (ดูภาพอธิบายกระบวนการที่ Fortinet )

บริการฝากไฟล์ MEGA เมื่อสมัครบริการนั้นจะสร้างกุญแจขึ้นมาสองชุด คือ master key สำหรับถอดรหัสไฟล์, และ RSA key สำหรับการส่งไฟล์ไปยังผู้ใช้อื่น ทั้งสองไฟล์ถูกเข้ารหัสด้วยรหัสผ่านสำหรับล็อกอินเว็บ ทางฝั่ง MEGA เองนั้นแม้จะมีไฟล์กุญแจแต่มันถูกเข้ารหัสอยู่จึงนำไปถอดรหัสไฟล์อื่นๆ ที่ฝากไว้ในเว็บไม่ได้

ถ้าเป็นเว็บอื่นคงเป็นเรื่องใหญ่ที่ต้องรีบแก้ไข แต่โจทย์ของ MEGA นั้นต่างออกไป เพราะ MEGA ไม่ต้องการจะรับรู้ว่าข้อมูลที่ผู้ใช้เอามาวางในบริการนั้นเป็นอะไร เพื่อจะปฎิเสธความรับผิดชอบได้เต็มรูปแบบในกรณีที่มีการวางไฟล์ผิดกฎหมาย การที่มีผู้ใช้วางจาวาสคริปต์เพื่อดึงกุญแจไปได้จึงไม่ใช่ปัญหาของ MEGA โดยตรง เพราะตัว MEGA เองไม่อยากได้กุญแจเหล่านั้นเพื่อรับผิดชอบทางกฎหมายต่อไฟล์

แต่ Koziarski ก็เตือนว่างานของเขาแสดงให้เห็นว่าสุดท้ายแล้ว หากรัฐบาลจะสั่งให้ MEGA ฝังสคริปต์เพื่อโหลดเอากุญแจลับจากเครื่องของเราไปก็ได้เช่นกัน

ที่มา - ArsTechnica

Get latest news from Blognone

Comments

By: SnowBEE
Android Windows
on 6 September 2013 - 09:49 #621112

หลังๆรู้สึกว่าคำว่า "รัฐบาล" เป็นสิ่งน่ากลัวนะครับ

By: l2aelba
iPhone Android
on 6 September 2013 - 14:37 #621245 Reply to:621112
l2aelba's picture

ใช่ครับ ทำให้ผมเห็นข้อดีของรัฐบาลไทย ข้อดีคือ 'ไม่ทันสมัย'

By: LinkWii1GT
iPhone Android Windows
on 6 September 2013 - 22:15 #621446 Reply to:621245
LinkWii1GT's picture

+1 ถ้าทันสมัย คงได้โกงกว่านี้อีก พูดแล้วรู้สึกสยองเลย เหอๆ...

By: hisoft
Contributor Windows Phone Windows
on 6 September 2013 - 15:08 #621264
hisoft's picture

ทั้งสองไฟล์

สองไฟล์หรือสองคีย์ครับ?