Proton 홈페이지

Venak Security의 거짓 주장에 대한 분석

읽기
0분
카테고리
보안 및 개인정보 보호

2014년부터 Proton은 보안 연구원이 Proton 소프트웨어의 취약점을 찾고 발견한 사항을 보고하여 현금 보상을 받을 수 있도록 장려하는 공개 버그 보상 프로그램을 운영해 왔습니다. 더 많은 사람들이 당사의 오픈 소스 코드를 검토할수록, 잠재적인 문제를 더 빠르게 식별하고 사용자를 보호하기 위한 수정 사항을 적용할 수 있습니다.

이 프로그램에 기여해 주시는 전 세계 전문가 커뮤니티에 깊은 감사를 표합니다. 하지만 안타깝게도 간혹 기술적 이해가 부족하여 면밀한 검증을 견디지 못하는 버그 보상 청구를 접수하게 되는 경우가 있습니다.

커뮤니티의 질문에 답하고자, 오늘 저희는 Proton Pass 및 Proton VPN에 대한 Venak Security의 주장을 명확히 하고자 합니다. Venak 연구원들의 버그 보상 청구를 거절하면서 그들의 주장이 왜 거짓인지 설명했음에도 불구하고, Venak은 이후 해당 주장을 그대로 게시하였기에 저희가 사실관계를 바로잡아야 할 필요가 생겼습니다.

결론부터 말씀드리자면, “Proton VPN과 Proton Pass는 메모리 보호 문제를 겪고 있으며, 사용자 데이터가 위험에 처해 있다!”라는 Venak의 전반적인 주장은 거짓입니다. 그 이유를 알아보기 위해 각 주장을 세부사항별로 자세히 분석해 보겠습니다.

Proton Pass

주장 1

“Proton 비밀번호 관리자 취약점: 보호되지 않은 신용카드 데이터가 위험에 처해 있다!

사실: 다른 비밀번호 관리자와 마찬가지로 Proton Pass에서도 사용자가 항목(예: 신용카드 번호)을 적극적으로 보고 있을 때는 해당 데이터가 암호화되지 않은 상태로 메모리에 저장되어야 합니다. 귀하가 메모리 내의 데이터를 암호화하면 어플리케이션이 실행되는 동안 해당 데이터를 사용할 수 없습니다. 데이터가 메모리에 저장되지 않고는 사용자에게 데이터를 표시할 수 있는 방법이 없습니다. 이것이 모든 비밀번호 관리자의 작동 방식이며 버그가 아닙니다.

Proton Pass에서는 신용카드 번호를 포함한 전체 민감 데이터가 사용되지 않을 때 디스크에 암호화된 상태로 유지됩니다. 저희는 유휴 상태의 메모리 내 민감 데이터를 난독화하고, 사용자가 명시적으로 항목 보기를 요청할 때만 해당 데이터를 난독화 해제하는 추가적인 예방 조치를 취하고 있습니다.

Proton VPN

주장 2

“정적 비밀 키로 인해 잠재적으로 사용자 데이터가 MITM 공격에 노출될 수 있습니다!”

사실: 비밀 키에 접근할 수 있다고 주장함에도 불구하고 Venak은 이를 절대 입증하지 못했습니다. 오히려 포스트에서는 “여기에 메모리에서 스크랩한 공개 키의 몇 가지 스크린샷이 있습니다”라고 밝히고 있습니다. 그러나 공개 키는 민감한 정보가 아니며, 원래 공개되도록 설계된 것입니다. 이름에서 알 수 있듯이 공개 키와 비밀 키는 다릅니다. 또한, 설령 비밀 키가 메모리에서 추출된다고 하더라도 이는 정적이지 않으며, 사용자 기기별로 로그인 시 생성됩니다. 즉, 이 키에 접근할 수 있더라도 공격자가 사용자 트래픽을 복호화할 수는 없습니다.

주장 3

“악의적인 행위자가 데이터를 쉽게 추출하고 메모리 내에서 또는 MITM 공격을 사용하여 트래픽을 복호화할 수 있습니다.”

사실: 여기서의 주장은 메모리에 저장된 비밀 키를 사용자 트래픽 복호화에 사용할 수 있다는 것입니다. 하지만 이는 Proton VPN이 사용하는 오픈 소스 WireGuard® VPN 프로토콜의 작동 방식이 아닙니다. WireGuard는 “완벽한 정방향 비밀성”을 제공(새 창)하므로, 현재 비밀 정보가 유출되더라도 이전에 암호화된 트래픽이나 향후의 트래픽이 유출되는 일은 결코 발생하지 않습니다.

비밀 키를 획득한 공격자는 잠재적으로 해당 사용자로 인증할 수 있지만 어떤 트래픽도 복호화할 수는 없습니다. VPN 트래픽은 별도의 “세션 키”에 의해 암호화되며, 이 키는 2분마다 자동으로 로테이션됩니다. Venak이 주장하는 것처럼 비밀 키로 암호화되지 않습니다. 요약하자면, 주장된 취약점은 아예 존재하지 않습니다. 물론 사용자의 기기에 대한 관리자 접근 권한을 가진 공격자가 피해를 줄 수는 있겠지만, 이는 그 어떤 VPN도 방지할 수 없습니다.

주장 4

“Proton은 각 서버에 고정된 값을 사용하기로 결정했으며, 이는 키 생성 과정에서 메모리로부터 쉽게 스크랩될 수 있습니다.”

사실: 위에서 설명했듯이, 당사 VPN 서버의 공개 키는 말 그대로 공개 키이기 때문에 변경되지 않으며 공개적으로 공개되어 있습니다. 이는 보안 문제가 아닙니다.

그렇다면 귀하의 데이터가 정말로 위험에 처해 있는 것일까요?

아닙니다. 보고된 “취약점”은 타당성이 없으며, 그렇기 때문에 당사의 버그 보상 팀에서 거절된 것입니다.

저희는 당사 제품을 지지하며 항상 사용자의 개인정보 및 보안을 최우선 과제로 두고 있습니다. 당사의 오픈 소스 소프트웨어 프로젝트(새 창)를 통해서든, 혹은 버그 보상 프로그램을 통해서든 보안 커뮤니티의 의견과 피드백을 언제나 환영합니다. 저희는 버그 보상 프로그램에 계속해서 전념할 것이며, 지급 조건에 부합하는 취약점에 대해 보상금을 지속적으로 지급할 수 있기를 기대합니다.