Det nye Mega kritiseres for dårlig sikkerhed

Den nye cloud-lagringstjeneste Mega reagerer nu efter voldsom kritik af sikkerheden. Kim Dotcom inviterer hackere til at forsøge at knække systemet.

Artikel top billede

Efter søndagens lancering af den nye tjeneste Mega, som stadig er i betafasen, har flere sikkerheds-eksperter kritiseret en række problemer med systemet. Det har nu fået Mega til at tage til genmæle i et længere blogindlæg.

Det er Ars Technica og Forbes, der har kastet et kritisk blik på tjenestens sikkerhed - eller mangel på samme.

Det kritiseres blandt andet, at Mega-brugere ikke har nogen mulighed for at gendanne eller ændre deres kodeord. Hvis man mister sit oprindelige kodeord, kan man hverken logge på tjenesten eller få fat i de krypterede data.

Den nødvendige nøgle til at låse op for krypteringen ligger på Mega's servere og ikke på den lokale computer.

I sit blogindlæg bekræfter Mega, at det er tilfældet, men lover, at der snart kommer en funktion til at ændre og nulstille kodeordet. Der er dog fortsat kun meget begrænsede muligheder for at få adgang til filerne, hvis man har glemt sit kodeord.

Det kræver, at man allerede på forhånd har eksporteret de nødvendige filnøgler eller delt dem med en anden bruger.

Et andet kritikpunkt er, at de "tilfældige" primtal, som bruges til at generere krypteringen, slet ikke er så tilfældige og nemt kan gættes. Mega lover nu, at krypteringen bliver stærkere i kommende versioner.

Eksperter har også kritiseret, at Mega laver kopier af de gemte filer. Men firmaet understreger, at filen kun ligger gemt én enkelt gang på serveren. Når filen bliver kopieret mellem forskellige foldere, peger alle kopier på den samme fysiske fil.

Mega afviser samtidig, at der skulle være generelle problemer med sikkerheden. De samme svagheder, som gælder for Mega, findes i alle andre internet-tjenester, der kører med kryptering.

"Hvis du kan knække SSL, kan du knække en masse ting, der er mere interessante end Mega," hedder det i bloggen.

Kim Dotcom skriver på Twitter, at man snart vil tilbyde en kontant belønning til alle, som kan knække krypteringen.

Der er allerede kommet et værktøj til at hacke tjenestens kodeord, kaldet MegaCracker, og derfor advarer Mega mod at bruge svage kodeord, der kan hentes i en ordbog.

Allerede efter de første dage skulle Mega være landet som 141. i verden på listen over websites med den største datatrafik.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Backup-/restore-specialist til Cyberdivisionen i Hvidovre

    Københavnsområdet

    TD SYNNEX Denmark ApS

    BDM Cisco Security

    Københavnsområdet

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

    Ivan Nielsen

    Connexa A/S