Strona główna Proton

Analiza fałszywych twierdzeń Venak Security

Odczytywanie
4 min
Kategoria
Bezpieczeństwo i prywatność

Od 2014 roku Proton prowadzi publiczny program premii za wykrycie błędów, który zachęca badaczy bezpieczeństwa do szukania podatności w oprogramowaniu Proton i zdobywania nagród pieniężnych za to, co znajdą i nam zgłoszą. Im więcej osób bada nasz otwarty kod źródłowy, tym szybciej możemy zidentyfikować potencjalne problemy i zastosować poprawki, aby chronić naszych użytkowników.

Jesteśmy głęboko wdzięczni globalnej społeczności ekspertów, którzy wspierają ten program. Niestety od czasu do czasu otrzymujemy zgłoszenia w ramach programu premii za wykrycie błędów, które nie wytrzymują krytyki, często w wyniku niewystarczającego zrozumienia kwestii technicznych.

W odpowiedzi na pytania społeczności wyjaśniamy dzisiaj twierdzenia Venak Security na temat Proton Pass i Proton VPN. Choć wyjaśniliśmy badaczom z Venak, dlaczego ich twierdzenia były fałszywe, gdy odrzuciliśmy ich zgłoszenie błędu, Venak mimo to opublikował te zarzuty, przez co musimy sprostować te informacje.

Zacznijmy od podsumowania: ogólne twierdzenie Venak — „Proton VPN i Proton Pass cierpią na brak ochrony pamięci, dane użytkowników są zagrożone!” — jest fałszywe. Aby dowiedzieć się dlaczego, przyjrzyjmy się szczegółowo każdemu twierdzeniu.

Proton Pass

Twierdzenie 1

„Podatność menadżera haseł Proton: niezabezpieczone dane karty płatniczej są zagrożone!”

Rzeczywistość: W Proton Pass, podobnie jak w każdym innym menadżerze haseł, gdy aktywnie przeglądasz element (np. numer karty płatniczej), dane te muszą być przechowywane w pamięci w postaci niezaszyfrowanej. Nie możesz zaszyfrować danych w pamięci, bo inaczej aplikacja nie mogłaby z nich korzystać podczas działania. Nie ma możliwości wyświetlenia Ci danych bez ich przechowywania w pamięci. Tak działa każdy menadżer haseł i nie jest to błąd.

W Proton Pass wszystkie wrażliwe dane, w tym numery kart płatniczych, pozostają zaszyfrowane na dysku, gdy nie są używane. Podejmujemy dodatkowe środki ostrożności, obfuskując wrażliwe dane w pamięci, gdy nie są używane, i usuwając obfuskację tych danych tylko wtedy, gdy wyraźnie zażądasz podglądu elementu.

Proton VPN

Twierdzenie 2

„Statyczne klucze prywatne mogą potencjalnie narazić Twoje dane na ataki MITM!”

Rzeczywistość: Mimo twierdzeń o posiadaniu dostępu do kluczy prywatnych, Venak nigdy tego nie udowadnia; w poście napisano raczej: „Oto kilka zrzutów ekranu kluczy publicznych wyciągniętych z pamięci”. Jednak klucze publiczne nie są danymi wrażliwymi – z założenia są publiczne. Jak same nazwy wskazują, klucze publiczne i prywatne to nie to samo. Co więcej, nawet gdyby klucze prywatne zostały wyodrębnione z pamięci, nie są one statyczne, lecz generowane podczas logowania dla każdego urządzenia użytkownika. Oznacza to, że nawet mając dostęp do tych kluczy, napastnik nie byłby w stanie odszyfrować ruchu sieciowego użytkownika.

Twierdzenie 3

„Złośliwy podmiot mógłby łatwo wyodrębnić dane i odszyfrować ruch sieciowy w pamięci lub za pomocą ataku MITM”.

Rzeczywistość: Twierdzenie to opiera się na założeniu, że klucze prywatne przechowywane w pamięci mogą posłużyć do odszyfrowania Twojego ruchu sieciowego. Jednak nie tak działa otwartoźródłowy protokół WireGuard® VPN, z którego korzysta Proton VPN. WireGuard zapewnia utajnienie z wyprzedzeniem (perfect forward secrecy)(nowe okno), co oznacza, że naruszenie bezpieczeństwa sekretów w tym momencie w żaden sposób nie zagraża wcześniej zaszyfrowanemu ruchowi ani żadnemu przyszłemu ruchowi.

Atakujący, który wejdzie w posiadanie kluczy prywatnych, mógłby potencjalnie uwierzytelnić się jako Ty, ale nie byłby w stanie odszyfrować żadnego ruchu sieciowego. Ruch VPN jest szyfrowany osobnym „kluczem sesji”, który jest automatycznie zmieniany co dwie minuty. Nie jest on szyfrowany kluczem prywatnym, jak twierdzi Venak. Krótko mówiąc, rzekoma podatność po prostu nie istnieje. Oczywiście atakujący z uprawnieniami administratora na Twoim urządzeniu mógłby wyrządzić szkody, ale przed tym nie obroni żaden VPN.

Twierdzenie 4

„Proton zdecydował się użyć statycznej wartości dla każdego serwera, którą można łatwo wyciągnąć z pamięci podczas generowania klucza”.

Rzeczywistość: Jak wyjaśniono powyżej, klucze publiczne naszych serwerów VPN nie zmieniają się i są publicznie dostępne, ponieważ są to klucze publiczne. To nie jest problem z bezpieczeństwem.

Czy Twoje dane są więc naprawdę zagrożone?

Nie, zgłoszone „podatności” są bezpodstawne i dlatego zostały odrzucone przez nasz zespół ds. programu premii za wykrycie błędów.

Wierzymy w nasze produkty, a prywatność i bezpieczeństwo naszych użytkowników zawsze są dla nas priorytetem. Zawsze chętnie przyjmujemy komentarze i współpracujemy ze społecznością zajmującą się bezpieczeństwem, bezpośrednio poprzez nasze projekty oprogramowania o otwartym kodzie źródłowym(nowe okno) lub nasz program premii za wykrycie błędów. Nieustannie angażujemy się w nasz program premii za wykrycie błędów i cieszymy się na dalsze wypłacanie nagród za kwalifikujące się podatności.