Mega lanza un programa de recompensas para cazadores de bugs

El servicio heredero de Megaupload ofrece hasta 10.000 euros por error encontrado, dependiendo de la complejidad y el impacto potencial de cada vulnerabilidad.

Kim Dotcom ha anunciado el lanzamiento oficial de un programa de recompensas, que premiará a aquellos hackers que sean capaces de informar de vulnerabilidades relevantes o de fallos de diseño en Mega anteriormente desconocidos.

Más concretamente, este programa ofrece hasta 10.000 euros por error encontrado, aunque la cantidad final dependerá de la complejidad y el impacto potencial de dicho problema.

Aquí entran ejecuciones remotas de código en los servidores de Mega, incluyendo inyecciones de código SQL; ejecuciones remotas de código en cualquier navegador cliente, por ejemplo, a través de XSS; cualquier exploit que rompa el modelo de cifrado del servicio y permita acceso no autorizado, manipulación de datos o robo de claves; cualquier problema que vadee el control de acceso, permitiendo sobrescritura no autorizada o destrucción de contraseñas y datos de usuario; y todos aquellos agujeros de seguridad que pongan en peligro la información de una cuenta, en caso de que la dirección de e-mail asociada haya sido comprometida.

Mega también señala como posibilidad para hacerse con el premio, los desafíos de fuerza bruta, de modo que cualquier persona que sea capaz de remitir a los responsables de esta página de alojamiento web la clave que descifra un archivo específico junto con una contraseña codificada en un enlace de confirmación de registro podría recibir la máxima retribución monetaria.

Cuando alguien haya detectado una vulnerabilidad sólo tendrá que enviar un correo explicativo a bugs@mega.co.nz.

El objetivo último de estre programas es reforzar la seguridad de Mega ante intrusiones no autorizadas, sobre todo tras las críticas recibidas en sus primeras semanas de vida.