يقبل موقع Mega أي ثغرة قد تسمح بتنفيذ كود اعتباطي عن بُعد أ ش أ أطلق كيم دوت كوم -مؤسس خدمة التخزين السحابي Mega Upload- التي تم إغلاقها بتهمة القرصنة وانتهاك حقوق النشر، برنامج مكافآت جديد لاصطياد الثغرات الأمنية بموقع خدمته الحاسبية الجديدة Mega بمجموع مكافآت يصل إلى 10 آلاف يورو. ويقتصر مدى برنامج "مكافآت الثغرات" في الوقت الحالي على الثغرات ومواطن الضعف التي تسمح بالدخول غير المصرّح به لمفاتيح الموقع أو بياناته المشفّرة، أو التي قد تسمح بتدمير تلك المفاتيح والبيانات، أو تلك التي قد تتسبّب في الكشف عن عناوين البريد الإلكتروني للمستخدمين. كما يقبل موقع Mega أي ثغرة قد تسمح بتنفيذ كود اعتباطي عن بُعد، سواء على متصفح الإنترنت أو على أجهزة خوادمها. ولن يكون اختراق أجهزة خوادم Mega كافيا للحصول على الجائزة الكبرى لبرنامج المكافآت، حيث إن الموقع وضع ثلاثة سيناريوهات منفصلة للمهاجمين الذين سينجحون في اختراق محتواه الاستاتيكي أو وسائط تخزينه أو خوادم أدواته البرمجية API، فهو يشترط على المهاجمين إظهار قدرتهم على الاختراق الفعلي للمستخدمين، بعد التمكّن من الوصول إلى تلك الخوادم. وللحصول على الجائزة الكبرى، قدّمت Mega تحديين، الأول يطلب ببساطة من المهاجمين تحميل وتشفير ملف معين من أجهزة خوادمها لاختبار نموذجها الأمني، أما الثاني فيتضمن اختراق منصة MegaCracker التي طوّرها ستيفين توماس، والخاصة باستخراج كلمات المرور المشفّرة من رسائل البريد الإلكتروني التأكيدية التي ترسلها Mega إلى مستخدميها عن تسجيل حساباتهم عليها. ويخوض كيم دوت كوم حربا قانونية ضد السلطات الأمريكية التي تتهم موقع التخزين الإلكتروني Mega Upload بالضلوع في استضافة المحتوى المقرصن على الإنترنت، ويواجه كيم دوت كوم تهمة تسهيل التعدّي على حقوق الملكية الفكرية والابتزاز وغسيل الأموال والاحتيال. وكان مشروع كيم دوت كوم الجديد -الذي وصف بأنه خدمة موسيقية تدعم الفنانين من خلال السماح لهم ببيع أغانيهم إلى جمهورهم مباشرة- قد كشف عنه العام قبل الماضي، قبل الإغارة على منزله والقبض عليه هو ومساعديه.