Proton-etusivu

Analyysi Venak Securityn perättömistä väitteistä

Luetaan
3 min
Kategoria
Suojaus ja yksityisyys

Proton on vuodesta 2014 lähtien ylläpitänyt julkista vikapalkkiojärjestelmää, joka kannustaa tietoturvatutkijoita etsimään haavoittuvuuksia Proton-ohjelmistoista ja ansaitsemaan rahapalkkioita siitä, mitä he löytävät ja raportoivat meille. Mitä enemmän ihmisiä tutkii avointa lähdekoodiamme, sitä nopeammin voimme tunnistaa mahdolliset ongelmat ja ottaa käyttöön korjauksia käyttäjiemme suojelemiseksi.

Olemme syvästi kiitollisia maailmanlaajuiselle asiantuntijayhteisölle, joka osallistuu tähän ohjelmaan. Valitettavasti saamme kuitenkin toisinaan vikapalkkiovaatimuksia, jotka eivät kestä tarkastelua, usein puutteellisen teknisen ymmärryksen vuoksi.

Vastauksena yhteisön kysymyksiin selvennämme tänään Venak Securityn esittämiä väitteitä Proton Pass- ja Proton VPN -palveluista. Vaikka selitimme Venakin tutkijoille, miksi heidän väitteensä olivat perättömiä hylätessämme heidän vikapalkkiohakemuksensa, Venak julkaisi siitä huolimatta kyseiset väitteet myöhemmin, minkä vuoksi meidän on oikaistava asioiden kulku.

Aloitetaan pääasiasta: Venakin yleinen väite – ”Proton VPN ja Proton Pass kärsivät muistinsuojauksen puutteesta, käyttäjätiedot vaarassa!” – on väärä. Ymmärtääksemme miksi näin on, eritellään kukin väite tarkemmin.

Proton Pass

Väite 1

”Proton-salasananhallinnan haavoittuvuus: suojaamattomat maksukorttitiedot vaarassa!”

Todellisuus: Proton Passissa, kuten muissakin salasananhallintaohjelmissa, kun käyttäjä tarkastelee aktiivisesti kohdetta (esim. maksukortin numeroa), kyseiset tiedot on tallennettava muistiin salaamattomina. Tietoja ei voida salata muistissa, tai muuten sovellus ei voi käyttää tietoja sen ollessa käynnissä. Tietoja ei ole mahdollista näyttää käyttäjälle ilman, että kyseiset tiedot tallennetaan muistiin. Näin jokainen salasananhallintaohjelma toimii, eikä kyseessä ole vika.

Proton Passissa kaikki arkaluonteiset tiedot, mukaan lukien maksukorttien numerot, pysyvät salattuina levyllä, kun niitä ei käytetä. Ryhdymme lisävarotoimiin obfuskoimalla arkaluonteiset tiedot muistissa niiden ollessa lepotilassa, ja poistamme obfuskoinnin vain silloin, kun käyttäjä nimenomaisesti pyytää nähdä kohteen.

Proton VPN

Väite 2

”Staattiset yksityiset avaimet voivat mahdollisesti altistaa käyttäjien tiedot MITM-hyökkäyksille!”

Todellisuus: Huolimatta väitteistään pääsystä yksityisiin avaimiin, Venak ei koskaan osoita tätä; pikemminkin julkaisussa todetaan: ”Tässä on joitain kuvankaappauksia muistista kaavituista julkisista avaimista”. Julkiset avaimet eivät kuitenkaan ole arkaluonteisia, vaan niiden on tarkoituskin olla julkisia. Kuten nimet kertovat, julkiset ja yksityiset avaimet eivät ole sama asia. Lisäksi, vaikka yksityiset avaimet uutettaisiinkin muistista, ne eivät ole staattisia, vaan ne luodaan kirjautumisen yhteydessä käyttäjäkohtaisesti laitetta kohden. Tämä tarkoittaa, että vaikka hyökkääjällä olisi pääsy näihin avaimiin, hän ei pystyisi purkamaan käyttäjän tietoliikenteen salausta.

Väite 3

”Pahantahtoinen toimija voisi helposti uuttaa tiedot ja purkaa tietoliikenteen salauksen muistissa tai MITM-hyökkäyksen avulla.”

Todellisuus: Tässä väitetään, että muistiin tallennettuja yksityisiä avaimia voidaan käyttää käyttäjän tietoliikenteen salauksen purkamiseen. Proton VPN:n käyttämä avoimen lähdekoodin WireGuard®-VPN-protokolla ei kuitenkaan toimi niin. WireGuard tarjoaa täydellisen tulevaisuuden salassapidon (perfect forward secrecy)(uusi ikkuna), mikä tarkoittaa, että salaisuuksien altistaminen nyt ei millään tavalla altista aiemmin salattua tietoliikennettä tai mitään tulevaa tietoliikennettä.

Hyökkääjä, joka saa käsiinsä yksityiset avaimet, voisi mahdollisesti todentua käyttäjäksi, mutta ei pystyisi purkamaan tietoliikenteen salausta. VPN-tietoliikenne salataan erillisellä ”istuntoavaimella”, jota vaihdetaan automaattisesti kahden minuutin välein. Sitä ei salata yksityisellä avaimella, kuten Venak väittää. Lyhyesti sanottuna väitettyä haavoittuvuutta ei yksinkertaisesti ole olemassa. Tietysti hyökkääjä, jolla on ylläpitäjän oikeudet käyttäjän laitteeseen, voisi aiheuttaa vahinkoa, mutta siltä mikään VPN ei voi suojata.

Väite 4

”Proton päätti käyttää staattista arvoa kullekin palvelimelle, ja tämä arvo voidaan helposti kaapia muistista avaimen luonnin aikana.”

Todellisuus: Kuten edellä selitettiin, VPN-palvelimiemme julkiset avaimet eivät muutu ja ovat julkisesti saatavilla, koska ne ovat julkisia avaimia. Tämä ei ole tietoturvaongelma.

Ovatko tietonne siis todella vaarassa?

Ei, raportoidut ”haavoittuvuudet” ovat perusteettomia, ja siksi vikapalkkiotiimimme hylkäsi ne.

Seisomme tuotteidemme takana ja pidämme aina käyttäjiemme yksityisyyttä ja tietoturvaa etusijalla. Toivotamme aina tervetulleiksi kommentit ja yhteistyön tietoturvayhteisön kanssa, joko suoraan avoimen lähdekoodin ohjelmistoprojektiemme(uusi ikkuna) tai vikapalkkiojärjestelmämme kautta. Olemme edelleen sitoutuneet vikapalkkiojärjestelmäämme ja odotamme innolla, että voimme jatkossakin maksaa palkkioita vaatimukset täyttävistä haavoittuvuuksista.