Наташа, мы сломали все шифрование. Честно
Исследователи с факультета прикладной криптографии ETH Zurich детально разобрали алгоритмы пяти популярных зашифрованных хранилищ: Sync.com, pCloud, Icedrive, Seafile и Tresorit. Оказалось, что разработчики каждого из этих сервисов допустили ошибки в реализации шифрования, позволяющие в той или иной степени манипулировать файлами и даже получать доступ к фрагментам незашифрованных данных. В двух других популярных хостингах, MEGA и Nextcloud, исследователи обнаружили дефекты раньше.
Во всех случаях атаки проводятся со стороны вредоносного сервера. Сценарий таков: злоумышленник либо взламывает серверы зашифрованного хостинга, либо, манипулируя роутерами по пути от клиента к серверу, заставляет компьютер жертвы подключиться к другому серверу, имитирующему официальный сервер зашифрованного хостинга. Если этот непростой трюк удастся, злоумышленник теоретически сможет: