Анализ ложных заявлений Venak Security
- Чтение
- 0 мин.
- Категория
- Безопасность и конфиденциальность
С 2014 года Proton проводит публичную программу отлова ошибок, которая стимулирует исследователей в области безопасности искать уязвимости в программном обеспечении Proton и получать денежные вознаграждения за то, что они найдут и о чем сообщат нам. Чем больше людей изучают наш открытый исходный код, тем быстрее мы можем выявлять потенциальные проблемы и применять исправления для защиты наших пользователей.
Мы глубоко признательны мировому сообществу экспертов, которые вносят свой вклад в эту программу. Но, к сожалению, время от времени мы получаем отчеты по программе отлова ошибок, которые не выдерживают критики, часто в результате недостаточного технического понимания.
В ответ на вопросы сообщества сегодня мы разъясняем ситуацию с утверждениями Venak Security в отношении Proton Pass и Proton VPN. Хотя мы объяснили исследователям из Venak, почему их заявления были ложными, когда отклонили их заявку на вознаграждение за найденную ошибку, Venak впоследствии все равно опубликовала эти утверждения, из-за чего нам пришлось восстановить истину.
Начнем с главного: общее утверждение Venak — «В Proton VPN и Proton Pass есть проблемы с защитой памяти, данные пользователей под угрозой!» — является ложным. Чтобы понять почему, давайте разберем каждое заявление подробнее.
Proton Pass
Утверждение 1
“Уязвимость менеджера паролей Proton: незащищенные данные кредитных карт под угрозой!”
Реальность: в Proton Pass, как и в любом другом менеджере паролей, когда пользователь активно просматривает элемент (например, номер кредитной карты), эти данные должны храниться в памяти в незашифрованном виде. Вы не можете зашифровать данные в памяти, иначе приложение не сможет использовать их во время работы. Невозможно отобразить данные пользователю без их сохранения в памяти. Именно так работает любой менеджер паролей, и это не ошибка.
В Proton Pass все конфиденциальные данные, включая номера кредитных карт, остаются зашифрованными на диске, когда они не используются. Мы принимаем дополнительные меры предосторожности, обфусцируя конфиденциальные данные в памяти в состоянии покоя и деобфусцируя их только тогда, когда пользователь явно запрашивает просмотр элемента.
Proton VPN
Утверждение 2
“Статические закрытые ключи потенциально могут сделать данные пользователей уязвимыми для MITM-атак!”
Реальность: несмотря на заявления о наличии доступа к закрытым ключам, Venak нигде этого не демонстрирует; напротив, в публикации утверждается: “Вот несколько снимков экрана с открытыми ключами, извлеченными из памяти”. Однако открытые ключи не являются конфиденциальными, они должны быть общедоступными. Как следует из названий, открытые и закрытые ключи — это не одно и то же. Более того, даже если бы закрытые ключи были извлечены из памяти, они не статичны, а генерируются при входе в систему для каждого устройства пользователя. Это означает, что даже имея доступ к этим ключам, злоумышленник не смог бы расшифровать трафик пользователя.
Утверждение 3
“Злоумышленник может легко извлечь данные и расшифровать трафик в памяти или с помощью MITM-атаки.”
Реальность: здесь утверждается, что хранящиеся в памяти закрытые ключи можно использовать для расшифровки пользовательского трафика. Однако протокол WireGuard® VPN с открытым исходным кодом, который использует Proton VPN, работает иначе. WireGuard обеспечивает «совершенную прямую секретность»(новое окно) (perfect forward secrecy). Это означает, что раскрытие секретов сейчас никоим образом не ставит под угрозу ранее зашифрованный трафик или трафик в будущем.
Злоумышленник, получивший закрытые ключи, потенциально может пройти аутентификацию под видом пользователя, но не сможет расшифровать трафик. Трафик VPN шифруется отдельным “сеансовым ключом”, который автоматически меняется каждые две минуты. Он не шифруется закрытым ключом, как утверждает Venak. Короче говоря, заявленной уязвимости просто не существует. Конечно, злоумышленник с правами администратора на устройстве пользователя может нанести вред, но ни один VPN не сможет защитить от этого.
Утверждение 4
“Proton решила использовать статическое значение для каждого сервера, которое можно легко извлечь из памяти во время генерации ключей.”
Реальность: как объяснялось выше, открытые ключи наших серверов VPN не меняются и являются общедоступными, поскольку это открытые ключи. Это не является проблемой безопасности.
Так находятся ли ваши данные под угрозой на самом деле?
Нет, сообщения об “уязвимостях” лишены оснований, и именно поэтому они были отклонены нашей командой программы отлова ошибок.
Мы отвечаем за качество наших продуктов и всегда ставим конфиденциальность и безопасность наших пользователей во главу угла. Мы всегда рады отзывам и взаимодействию со стороны сообщества специалистов по безопасности — будь то напрямую через наши проекты программного обеспечения с открытым исходным кодом(новое окно) или через нашу программу отлова ошибок. Мы по-прежнему верны нашей программе отлова ошибок и с нетерпением ждем возможности продолжить выплачивать вознаграждения за подтвержденные уязвимости.