Proton domovská stránka

Analýza nepravdivých tvrzení společnosti Venak Security

Čtení
5 minut
Kategorie
Bezpečnost a soukromí

Od roku 2014 provozuje společnost Proton veřejný program odměn za nalezené chyby, který motivuje bezpečnostní výzkumníky k vyhledávání zranitelností v softwaru Proton a k získávání peněžních odměn za to, co najdou a nahlásí nám. Čím více lidí zkoumá náš otevřený zdrojový kód, tím rychleji dokážeme identifikovat potenciální problémy a použít opravy k ochraně našich uživatelů.

Jsme hluboce vděční celosvětové komunitě odborníků, kteří do tohoto programu přispívají. Naneštěstí však čas od času obdržíme nároky na odměnu za nalezené chyby, které při bližším zkoumání neobstojí, často v důsledku nedostatečného technického porozumění.

V reakci na dotazy komunity dnes uvádíme na pravou míru tvrzení společnosti Venak Security týkající se služeb Proton Pass a Proton VPN. Přestože jsme výzkumníkům ze společnosti Venak při odmítnutí jejich nároku na odměnu za nalezenou chybu vysvětlili, proč jsou jejich tvrzení nepravdivá, společnost Venak tato tvrzení následně přesto zveřejnila, takže musíme uvést věci na pravou míru.

Začněme tím nejdůležitějším: celkové tvrzení společnosti Venak – \”Proton VPN a Proton Pass mají nedostatečnou ochranu paměti, data uživatelů jsou v ohrožení!\” – je nepravdivé. Abychom si ukázali proč, pojďme si každé tvrzení podrobněji rozebrat.

Proton Pass

Tvrzení 1

\”Zranitelnost správce hesel Proton: Nezabezpečená data platebních karet v ohrožení!\”

Skutečnost: V aplikaci Proton Pass, stejně jako v jakémkoli jiném správci hesel, platí, že pokud si uživatel aktivně prohlíží nějakou položku (např. číslo platební karty), musí být tato data v paměti uložena v nešifrované podobě. Data v paměti nelze šifrovat, protože jinak by je aplikace nemohla během svého běhu používat. Neexistuje způsob, jak uživateli zobrazit data, aniž by byla uložena v paměti. Takto funguje každý správce hesel a nejedná se o chybu.

V aplikaci Proton Pass zůstávají všechna citlivá data, včetně čísel platebních karet, na disku zašifrovaná, pokud se zrovna nepoužívají. Přijímáme další preventivní opatření v podobě obfuskace citlivých dat v paměti v klidovém stavu a tato data deobfuskujeme pouze tehdy, když uživatel výslovně požádá o zobrazení položky.

Proton VPN

Tvrzení 2

\”Statické soukromé klíče by mohly potenciálně vystavit data uživatelů útokům MITM!\”

Skutečnost: Navzdory tvrzení, že má přístup k soukromým klíčům, to společnost Venak nikde nedokazuje. V příspěvku se spíše uvádí: „Zde je několik snímků obrazovky s veřejnými klíči získanými z paměti“. Veřejné klíče však nejsou citlivé, mají být veřejné. Jak už vyplývá z názvu, veřejné a soukromé klíče nejsou totéž. Navíc i kdyby byly soukromé klíče z paměti extrahovány, nejsou statické, ale generují se při přihlášení pro každé zařízení uživatele zvlášť. To znamená, že ani s přístupem k těmto klíčům by útočník nedokázal dešifrovat síťový provoz uživatele.

Tvrzení 3

\”Útočník by mohl snadno extrahovat data a dešifrovat síťový provoz v paměti nebo pomocí útoku MITM.\”

Skutečnost: Tvrzení spočívá v tom, že soukromé klíče uložené v paměti lze použít k dešifrování síťového provozu uživatele. Takto však open-source protokol WireGuard® VPN, který Proton VPN používá, nefunguje. WireGuard poskytuje „perfect forward secrecy“ (dokonalé dopředné utajení)(nové okno), což znamená, že kompromitace tajemství v současnosti nijak neohrozí dříve šifrovaný provoz ani jakýkoli budoucí provoz.

Útočník, který získá soukromé klíče, by se mohl potenciálně ověřit jako uživatel, ale nedokázal by dešifrovat žádný provoz. Síťový provoz VPN je šifrován samostatným „klíčem relace“ (session key), který se automaticky obměňuje každé dvě minuty. Není šifrován soukromým klíčem, jak tvrdí společnost Venak. Stručně řečeno, údajná zranitelnost prostě neexistuje. Útočník s přístupem správce k zařízení uživatele by samozřejmě mohl napáchat škody, ale proti tomu žádná VPN chránit nedokáže.

Tvrzení 4

\”Proton se rozhodl použít statickou hodnotu pro každý server, kterou lze snadno získat z paměti během generování klíče.\”

Skutečnost: Jak bylo vysvětleno výše, veřejné klíče našich VPN serverů se nemění a jsou veřejně dostupné, protože se jedná o veřejné klíče. To nepředstavuje bezpečnostní problém.

Jsou tedy vaše data skutečně v ohrožení?

Ne, nahlášené \”zranitelnosti\” jsou neopodstatněné, a proto je náš tým pro program odměn za nalezené chyby odmítl.

Stojíme si za svými produkty a soukromí a zabezpečení našich uživatelů je pro nás vždy prioritou. Vždy vítáme připomínky a spolupráci s bezpečnostní komunitou, ať už přímo prostřednictvím našich open-source softwarových projektů(nové okno), nebo našeho programu odměn za nalezené chyby. Náš závazek vůči programu odměn za nalezené chyby trvá a těšíme se na další vyplácení odměn za uznané zranitelnosti.