Det nye Mega kritiseres for dårlig sikkerhed

Den nye cloud-lagringstjeneste Mega reagerer nu efter voldsom kritik af sikkerheden. Kim Dotcom inviterer hackere til at forsøge at knække systemet.

Artikel top billede

Efter søndagens lancering af den nye tjeneste Mega, som stadig er i betafasen, har flere sikkerheds-eksperter kritiseret en række problemer med systemet. Det har nu fået Mega til at tage til genmæle i et længere blogindlæg.

Det er Ars Technica og Forbes, der har kastet et kritisk blik på tjenestens sikkerhed - eller mangel på samme.

Det kritiseres blandt andet, at Mega-brugere ikke har nogen mulighed for at gendanne eller ændre deres kodeord. Hvis man mister sit oprindelige kodeord, kan man hverken logge på tjenesten eller få fat i de krypterede data.

Den nødvendige nøgle til at låse op for krypteringen ligger på Mega's servere og ikke på den lokale computer.

I sit blogindlæg bekræfter Mega, at det er tilfældet, men lover, at der snart kommer en funktion til at ændre og nulstille kodeordet. Der er dog fortsat kun meget begrænsede muligheder for at få adgang til filerne, hvis man har glemt sit kodeord.

Det kræver, at man allerede på forhånd har eksporteret de nødvendige filnøgler eller delt dem med en anden bruger.

Et andet kritikpunkt er, at de "tilfældige" primtal, som bruges til at generere krypteringen, slet ikke er så tilfældige og nemt kan gættes. Mega lover nu, at krypteringen bliver stærkere i kommende versioner.

Eksperter har også kritiseret, at Mega laver kopier af de gemte filer. Men firmaet understreger, at filen kun ligger gemt én enkelt gang på serveren. Når filen bliver kopieret mellem forskellige foldere, peger alle kopier på den samme fysiske fil.

Mega afviser samtidig, at der skulle være generelle problemer med sikkerheden. De samme svagheder, som gælder for Mega, findes i alle andre internet-tjenester, der kører med kryptering.

"Hvis du kan knække SSL, kan du knække en masse ting, der er mere interessante end Mega," hedder det i bloggen.

Kim Dotcom skriver på Twitter, at man snart vil tilbyde en kontant belønning til alle, som kan knække krypteringen.

Der er allerede kommet et værktøj til at hacke tjenestens kodeord, kaldet MegaCracker, og derfor advarer Mega mod at bruge svage kodeord, der kan hentes i en ordbog.

Allerede efter de første dage skulle Mega være landet som 141. i verden på listen over websites med den største datatrafik.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job