Temas Calientes

Cuidado con tu contraseña: El cifrado de Mega

mega2

“La privacidad es un derecho humano”, dijo Kim Dotcom sentado sobre el escenario en el lanzamiento de Mega, su nuevo servicio de almacenamiento de datos en la nube. Siguiendo esa afirmación, Dotcom creó el servicio para entregar la máxima protección de datos a través de cifrado de datos, lo que a su vez le sirve para protegerse de situaciones como la del año pasado, cuando MegaUpload fue cerrado por el FBI.

Aunque no es el primero ni el único en ofrecer cifrado de datos, el nuevo Mega lo hace de una forma ligeramente diferente. El servicio encripta todos los archivos cuando los subes al servidor, y cuando los bajas, son descifrados para que puedas volver a abrirlos. Mientras estén guardados en la nube, permanecerán cifrados y nadie podrá abrirlos si no tiene la llave, que es tu contraseña de usuario.

Mega usa la contraseña para generar de forma indirecta las llaves para cifrar y descifrar los archivos. Esto significa varias cosas:

  • Primero, no puedes perder tu contraseña de Mega. El servicio no almacena las contraseñas, de modo que si la pierdes, no habrá ninguna forma de recuperarla. “Desafortunadamente su contraseña MEGA no es sólo una contraseña – es la clave de cifrado principal para todos sus datos. Si la pierdes, pierdes el acceso a todos los archivos que no están en una carpeta compartida y que no tienen ningún fichero previamente exportado o la llave de la carpeta”, señala el servicio.
  • Segundo, el cifrado a partir de la contraseña también implica que no es posible cambiar la contraseña de usuario sin descartar las llaves para descifrar. De este modo, debes quedarte para siempre con la primera contraseña que elegiste.
  • Si elegiste “password” como contraseña o alguna otra palabra obvia, puede que alguien se tome tu cuenta y no hay ninguna manera de recuperarla y desalojar al invasor. La única manera de proteger tus datos en ese caso es borrándolos de Mega.

Mega no pide confirmar el password cuando te creas una cuenta, así que también hay que tener cuidado de no escribirlo mal por accidente.

Si todo eso anduvo bien, una vez que tus archivos estén arriba almacenados en la nube, podrás compartirlos a través de un enlace, pero esto también requerirá de una llave para poder abrirlos. Cada archivo o carpeta que subas al servicio contará con una llave propia generada a partir de un pedazo del password.

Puedes enlazar un archivo de dos maneras:

  • Enlace directo: Las personas que tengan este enlace podrán descargar los datos, pero obtendrán exactamente lo que tiene Mega, es decir, un archivo cifrado del que no se entiende nada. Si quieren descifrarlo, necesitarán la llave específica para el archivo, que sólo tienes tú.
  • Enlace cifrado: Permite descargar el archivo descifrado, lo que es una opción menos segura y quizás más parecida al antiguo MegaUpload.

Cabe agregar que no hay posibilidad de hacer streaming de archivos almacenados en Mega, debido a que “nuestro modelo de encripción de extremo a extremo por sí excluye cualquier manipulación del lado del servidor de datos, que serían necesarios para implementar esta característica”, advierte el servicio. Varios de los servicios que dependían de MegaUpload para obtener contenido no podrán usar a Mega de la misma manera que antes.

La estrategia de Mega definitivamente hace más difícil que un contenido tuyo pueda ser denunciado por copyright, ya que se vuelve más trabajoso saber si infringe algo o no, y es imposible descifrarlo sin tener la llave correspondiente, que no está en manos de Mega.

Sin embargo, Mega más que nada está protegiéndose a sí mismo de los archivos que la gente sube. La compañía simplemente no puede saber si hay infracción a menos que se le indique directamente qué es lo que está violando el copyright, incluyendo el enlace y la llave para descifrar el archivo. Así, no puede ser culpable de “facilitar” la piratería porque simplemente no puede saber qué es ilegal y qué no.

Mega es completamente ignorante respecto a lo que guarda, y si hay piratería, es culpa de los usuarios, que son los responsables de subir el material y de compartirlo – ya que son ellos los que tienen la única forma de acceso a los archivos, que tiene que ser otorgada conscientemente a otros.

Links:
- How Mega’s Encryption will protect you, but mostly Kim Dotcom (Gizmodo)
- Mega users: If you’re hacked once, you’re hacked for life (ZDNet)
- Video: Ve la delirante inauguración de Mega en Nueva Zelanda (FayerWayer)
- Mega ya está funcionando. Coméntanos que te parece el nuevo servicio de Kim Dotcom (FayerWayer)

130 Comentarios

Cuidado con tu contraseña: El cifrado de Mega

Thumb up 100 Thumb down 5 avatar_Rodrigo Rodrigo dijo hace 4 meses

Maestro !

Responder
Thumb up 144 Thumb down 7 avatar_Martin Martin dijo hace 4 meses

Soy el único que opina que esto es genial?

Responder
Thumb up 29 Thumb down 2 avatar_Kuraujio Kuraujio dijo hace 4 meses

Si, es genial. y para el que anda pidiendo motivos te los doy:

1.- Podremos tener un disco virtual de gran capacidad en una sola cuenta (actualmente la capacidad era muy limitada)
2.- Nuestros archivos estaran seguros frente a cierre de plataformas por contener archivos ilegales (como paso con el anterior cierre de mega, donde las personas perdieron archivos personales y legales en el proceso)
3.- tendremos un real control de quienes tienen acceso a los archivos al ver realmente a quien se le entrega la llave
4.- el modelo probablemente generara innovaciones por parte de la competencia lo cual deveria generar mejoras en los servicios para mantenerse competitivo.

Ahora solo falta esperar las mejoras que le realicen con el tiempo a la plataforma, mejoras que espero propicien el acceso multiplataforma al poder acceder a la cuenta desde distintos dispositivos con el uso de la clave o llave.

Thumb up 8 Thumb down 2 avatar_Marcelo Marcelo dijo hace 4 meses

No es tan genial, lee el artículo: http://www.genbeta.com/seguridad/asi-es-la-seguridad-en-mega-no-es-tan-bueno-como-dice-ser

Thumb up 3 Thumb down 4 avatar_xB xB dijo hace 4 meses

Miren lo que encontre : Es preciso fijarse en la letra pequeña del acuerdo. En las condiciones de servicio leemos lo siguiente:

Guardamos el registro de comunicaciones, datos de tráfico, utilización de la página y otra información relacionada con los servicios de nuestra página. […] Guardamos un registro de las direcciones IP utilizadas para acceder a nuestros servicios. […] Si pensamos que es necesario o debemos hacerlo por ley bajo cualquier jurisdicción, tenemos derecho a dar tu información a las autoridades. o_O

Thumb up 12 Thumb down 1 avatar_xB xB dijo hace 4 meses

Resumiendo: A falta de un análisis detallado del sistema, el multimillonario alemán parece haber creado un sistema con el que pretende no meterse en problemas, ya que no puede saber qué archivos se alojan en Mega. Pero si alguien fuera descubierto compartiendo o descargando archivos que de alguna manera infringieran cualquier tipo de jurisdicción en alguna parte del mundo, los responsables de Mega no dudarían en reportar toda la información de la que disponen a las autoridades que se lo soliciten. o__O

Thumb up 36 Thumb down 4 avatar_cisen01 cisen01 dijo hace 4 meses

el mundo esta lleno de mansa weas q se le olvidan las contraseñas wn xD como un amigo mio xd

Responder
Thumb up 11 Thumb down 1 avatar_criatian criatian dijo hace 4 meses

Ayer no me dejo hacer login, me decía que mi contraseña estaba mal, pero hoy pude entrar sin problemas. Parece que aún tienen que arreglar algunas cosas.

Thumb up 69 Thumb down 1 avatar_anon anon dijo hace 4 meses

macoy123: nunca olvidar

Thumb up 66 Thumb down 8 avatar_troll troll dijo hace 4 meses

Ahueonao...

Thumb up 25 Thumb down 1 avatar_Mata Mata dijo hace 4 meses

Mi consejo es que te hagas otra cuenta con otro correo y procura poner bien la contraseña

Thumb up 3 Thumb down 4 avatar_yo yo dijo hace 4 meses

a mi me pasó lo mismo, cuando me registré e intenté ingresar me decía que la contraseña estaba mala, al crearme otra cuenta paso lo mismo, pero hoy al intentar nuevamente puedo ingresar a las 2 cuentas sin problemas.

Thumb up 3 Thumb down 1 avatar_Jose Jose dijo hace 4 meses

You can terminate your access to the website and our services at any time by sending an email to support@mega.co.nz requesting termination.

Thumb up 16 Thumb down 2 avatar_Bernardo Bernardo dijo hace 4 meses

@Troll: claro, por un error de diseño (no pedir confirmación de la contraseña) la culpa la tiene el usuario.

Si tú diseñaras un puente peatonal, en vez de ponerle barandas les dirías a los usuarios: caminen por el centro y con cuidado, ahueonaos.

Thumb up 6 Thumb down 3 avatar_e e dijo hace 4 meses

@Bernardo si ves un puente que no tiene baranda y caminas por la orilla, eres un Ahueonao

Thumb up 2 Thumb down 0 avatar_Bernardo Bernardo dijo hace 4 meses

@e: en este caso, además el puente era muy angosto. El usario tiene solo dos opciones: arriesgarse a ingresar la password o no inscribirse en el servicio. La tercera, digitar la password en un editor de texto y hacer copy-paste, no creo que se le ocurra al común de los mortales no informáticos.

Thumb up 1 Thumb down 1 avatar_e e dijo hace 4 meses

@Bernardo hay una mas obvia, mirar bien que no pide confirmacion y teclear 2 o 3 veces la misma contraseña mirando el teclado, aunque es mas facil abrir un bloc de notas y copiar.
Arruinaste el puente al mezclar el ejemplo con el password.

Thumb up 53 Thumb down 13 avatar_JP JP dijo hace 4 meses

Estoy un 99% seguro que MEGA si debe tener una llave maestra para revisar algún archivo eventualmente, obviamente nunca lo dirán, ya que se les caería la única defensa contra los vigilantes del copyright.

Responder
Thumb up 8 Thumb down 2 avatar_Francisco Francisco dijo hace 4 meses

@JuanAn pero si eres tú el que la subes WTF??? pero que mierda dices.

Thumb up 19 Thumb down 3 avatar_Raul Raul dijo hace 4 meses

Es imposible tener una llave maestra después de una encriptación, solo existe una única llave. A menos que el proceso de encriptado y desencriptado haya sido programado por ellos, pero lo dudo. La unica forma de la que podrían acceder a tu archivo es almacenando todas las llaves RSA.

De hecho, se supone que no guardaran las llaves y el motivo es la idea de poder exculparse en caso de ser acusados por almacenar archivos ilegales, ya que técnicamente (al no poseer las llaves o los archivos desencriptado) es imposible para ellos reconocer que almacenan este tipo de archivos, osea, es como si ellos solo se dedicaran a guardar archivos ilegibles.

Thumb up 8 Thumb down 8 avatar_matariel matariel dijo hace 4 meses

Le encuentor razon a JP. Uds solo estan viendo si es alguna cosa con copiright, pero ¿que pasa con los weones que suben pedofilia y weas por el estilo?

Thumb up 6 Thumb down 1 avatar_Raul Raul dijo hace 4 meses

@matariel Si es público: Simple, borran el archivo, Mega se exculpa de la acusación y es directamente responsable legalmente quién lo subió. Si para uso privado: El archivo se mantiene, porque nadie sabe que contiene. Pero en ese caso a final de cuentas, el problema no estaría en el almacenamiento del video, si no que de evitar que sea grabado.

Thumb up 38 Thumb down 2 avatar_donCarter donCarter dijo hace 4 meses

el que sube algo "pirateado" no es el gordito, eres tu, él, nosotros... en el fondo lo unico que dice "ojo" si compartes algo con copyright es problema tuyo, nosotros solo almancenamos archivos...

Thumb up 20 Thumb down 2 avatar_JuanAn JuanAn dijo hace 4 meses

O es una forma de hacerte responsable a ti por las cosas que compartes por la Web...

Thumb up 24 Thumb down 1 avatar_Dood Dood dijo hace 4 meses

Y de quién es la culpa de subir archivos que infringen copyright?
De Mega no es.

Thumb up 17 Thumb down 2 avatar_Luis Luis dijo hace 4 meses

@Francisco
Comunista se ha vuelto algo así como un "insulto" autores de todo lo malo.
Esa lógica es la que están aplicando justamente los que NO son comunistas.

Thumb up 23 Thumb down 1 avatar_0101001111 0101001111 dijo hace 4 meses

Acaso un a concesionaria de autopista es culpable que transite en ella algún automóvil usado para asaltar una tienda?. Ridículo!!!!

Thumb up 12 Thumb down 2 avatar_JP JP dijo hace 4 meses

@Raul

"genial,es una forma de proteger su dinero culpando a los demas...."

Pues si subes un archivo pirata, efectivamente la culpa ES TUYA, eso de que mega le heche la culpa a los demás es un razozamiento incorrecto.

Hasta donde sabemos mega es una empresa, no una institución de caridad, lo lógico es que protejan su dinero, sino serían bastante estúpidos.

Así que las dos premisas de la frase son correctas y válidas, pero no tienen porque tener ese tono acusador que tú les das.

y por último el sistema de encriptación para exculparse de cualquier acusación es una necesidad, porque es imposible para cualquier hosting analizar en tiempo real todos los archivos que suben y siempre se les pasará algún material con copyright por el que podrían ser demandados o incluso claurados... es una situación insostenible. inclusive mediafire que entrega un excelente servicio y es super extricto con la pirateria a estado demandado varias veces e inclusive al borde de cerrar el año pasado.

Thumb up 40 Thumb down 4 avatar_Sapayo Sapayo dijo hace 4 meses

Amo a este guatón qliado! Es un capo!

Responder
Thumb up 16 Thumb down 2 avatar_JP JP dijo hace 4 meses

@Raul

y yo estoy seguro que nisiquiera entiendes lo que lees. Acá todos sabemos el sistema de encriptación protege a MEGA no al usuario, si subes material pirata, es cosa tuya. nadie a dicho ni presupone lo contrario, no se que wea alegas. Pero por lo menos sabemos que gracias a la encriptación nuestros archivos ya sean ligítimos o piratas estáran resguardados y no desapareceran de la noche a la mañana.

Thumb up 16 Thumb down 2 avatar_Felipe Felipe dijo hace 4 meses

@ Raul. callate weon, nadie te ha pescado en todos los comentarios que haz escrito, Newfag

Saludos

Thumb up 8 Thumb down 2 avatar_Virusaco Virusaco dijo hace 4 meses

@Raul

¿en serio quieres culpar al gordito por algo que hayas subido tu? Es normal que se cuide las espaldas, es la manera de garantizar que Mega nunca caiga.

El que suba algo ilegal, es el responsable, ¿no cree?


Salu3

Thumb up 3 Thumb down 1 avatar_hugobk hugobk dijo hace 4 meses

@Raul: citando al personaje de Courtney de la gran serie Two and a Half men: "You know what people say about asumptions, when you assume, you are just a bitch". Para los que no cachan ingles: "ya sabes lo que la gente dice de los que asumen, cuando asumes eres solo una perra".

Thumb up 20 Thumb down 3 avatar_Gunsito Gunsito dijo hace 4 meses

Se los cagó. corta

Responder
Thumb up 11 Thumb down 2 avatar_Cristian Cristian dijo hace 4 meses

La hicieron..!! Esta wea quedo genial..!!

Responder
Thumb up 29 Thumb down 5 avatar_A7 A7 dijo hace 4 meses

Felicitaciones a Cony Sturm por el articulo, muy claro todo, excelente gracias

Responder
Thumb up 32 Thumb down 1 avatar_Beta Beta dijo hace 4 meses

Para los que dicen que todavía hay cosas por mejorar en Mega les digo: ¡Tienen razón!.

Pues Mega está en "Beta", parece que nadie ve el letrerito a un lado de su logo que dice "Beta".

Responder
Thumb up 9 Thumb down 1 avatar_Felipe Felipe dijo hace 4 meses

Buena estrategia de encriptación de datos para hacer operar el servicio. Así, esta "nube" sólo prestará el servicio, pero la responsabilidad es de quienes la usan.

Responder
Thumb up 10 Thumb down 3 avatar_pollufo pollufo dijo hace 4 meses

Excelente noticia, ahora a generar una clave a prueba de novias psicóticas y paranoicas

Responder
Thumb up 34 Thumb down 1 avatar_Juan Juan dijo hace 4 meses

QUE NO SE PUEDE CAMBIAR LA CLAVEEEEEEE

Thumb up 27 Thumb down 1 avatar_el ironico el ironico dijo hace 4 meses

hola, no tengo comprensión lectora, bueno eso. chao

Thumb up 11 Thumb down 2 avatar_cB cB dijo hace 4 meses

tienes que mandar un correo a Dotcom para que la busque en su registro de claves

Thumb up 3 Thumb down 1 avatar_e e dijo hace 4 meses

Gente que lee el puro titulo, beri gud...
Lee los textos marcados en negrita

Thumb up 2 Thumb down 2 avatar_gonzalo gonzalo dijo hace 4 meses

No sabes leer?

Thumb up 7 Thumb down 3 avatar_Juan Juan dijo hace 4 meses

Ahora van a perseguir a los usuarios. Afirmense

Responder
Thumb up 1 Thumb down 3 avatar_Virusaco Virusaco dijo hace 4 meses

Si acusaron a Dotcom es porque no eran capaces de perseguir a todos los usuarios. Ahora sigue siendo igual, más que no le pueden culpar a él.

Que los que persigan y castiguen la piratería hagan su trabajo bien, y no mal, como hicieron hace exactamente un año, yendo a lo fácil.


Salu3

Thumb up 6 Thumb down 1 avatar_alan alan dijo hace 4 meses

La verdad, es que si hay material con copyright siempre ha sido culpa del usuario y no del servicio, pero como la idea del gobierno yanki es destruir industrias foráneas aplicaron esa ilógica de culparlos.

Responder
Thumb up 34 Thumb down 2 avatar_JP JP dijo hace 4 meses

EL FBI no se comportó mejor que megaupload v1.0.

Megaupload almacenaba cierto material pirata, pero habia mucho material legal fotos, documentos, material personal... etc. El FBI se pasó por la raja eso, e infringió los derechos de millones de personas doblemente, 1° les arrebato un servicio de almacenamiento por que el que habían pagado un cuota de dinero, y 2° les hizo perder información personal importante. Si los del FBI eran incapaces de pesquizar unicamente el material pirata, NO podían hechar todo en el mismo saco. es totalmente irracional, ilógico y antiderecho.

Responder
Thumb up 26 Thumb down 1 avatar_JP JP dijo hace 4 meses

@fdfd

Lo cierto es que soy de centro derecha, pero pienso.

deberías intentarlo no le hace mal a nadie.

Thumb up 6 Thumb down 6 avatar_andres andres dijo hace 4 meses

la gracia de megaupload y de paginas similares era el streaming, si ya no se puede hacer de que sirve, para guardar archivos para eso tengo mi disco duro o memorias externas...

Responder
Thumb up 8 Thumb down 2 avatar_Joaquin Joaquin dijo hace 4 meses

Pero ese disco duro o memoria externa (Con, por ejemplo, 50 GB) no se la puedes pasar a una persona que se encuentra en Asia. Menos a varias personas de varias partes del mundo.

Thumb up 2 Thumb down 3 avatar_jechu jechu dijo hace 4 meses

hola, dropbox, google drive, skydrive...

Thumb up 1 Thumb down 2 avatar_Nara Nara dijo hace 4 meses

Acabo de crear 2 cuentas,
y en ambas le puse la misma clave y en las dos me sale que esta equibocada
:( por lo que creo que es por un colapso o error en el sitio

Responder
Thumb up 0 Thumb down 2 avatar_Diego Diego dijo hace 4 meses

Me pasa exactamente lo mismo en estos momentos, debe ser algun problema del sitio, (por algo es "beta" ). A esperar no más que arreglen el problema...

Thumb up 1 Thumb down 3 avatar_._. ._. dijo hace 4 meses

Pero no podis!!! ahhh. Se me hacía extraño la no confirmación de la password. Menos mal que hice una algo sólida, de lo contrario me estaría cortando las weas...

xd

Responder
Thumb up 73 Thumb down 6 avatar_Chuck Norris Chuck Norris dijo hace 4 meses

Que raro yo si pude cambiar la contraseña.

Responder
Thumb up 42 Thumb down 4 avatar_JP JP dijo hace 4 meses

Obvio, porque tu eres Chuck.

Thumb up 25 Thumb down 5 avatar_j j dijo hace 4 meses

no me sorprende

Thumb up 7 Thumb down 0 avatar_doble7 doble7 dijo hace 4 meses

Es tu imaginacion ahueonao

Thumb up 42 Thumb down 1 avatar_fdfd fdfd dijo hace 4 meses

abre tu iBilletera y compra la aplicacion por 99.99 en la iTienda

Thumb up 2 Thumb down 1 avatar_juanC juanC dijo hace 4 meses

Me registrre hace unas horas, tidavia no me mandan el mail de verifuicacion

Responder
Thumb up 2 Thumb down 3 avatar_Carlos Carlos dijo hace 4 meses

Seria bueno que hablaran ahora de los "terminos de uso" que es lo que no mucho me agrada del asunto.

Responder
Thumb up 8 Thumb down 1 avatar_kike21 kike21 dijo hace 4 meses

Es idea mía... pero cuando cree la cuenta me dijo que estaba creando el el cifrado o las llaves en base a los movimientos del mouse que había detectado :(

Responder
Thumb up 1 Thumb down 3 avatar_HighLander HighLander dijo hace 4 meses

Es que el gordo Kim dice cada cosa...

Thumb up 3 Thumb down 0 avatar_Felix Felix dijo hace 4 meses

Es posible, un modo práctico de agregar aleatoridad a un algoritmo críptico es pedir al usuario que mueva su mouse.

Thumb up 30 Thumb down 1 avatar_dot com dot com dijo hace 4 meses

mega.co.nz.olador

Responder
Thumb up 2 Thumb down 3 avatar_dB dB dijo hace 4 meses

Entonces si no se puede cambiar la clave y alguien te la descubre que tenes que hacer ?? Matarlo ??
Me parece que deberian implementar algo .. aunque sea una opcion paga.

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*