Proton 首頁

對 Venak Security 不實指控的分析

閱讀
0 分鐘
類別
安全與隱私

自 2014 年以來,Proton 一直在營運一項公開漏洞賞金計畫,鼓勵安全研究人員尋找 Proton 軟體中的漏洞,並為其發現和回報的內容贏得現金獎勵。檢視我們開放原始碼的人越多,我們就能越快找出潛在問題並套用修正程式以保護我們的使用者。

我們非常感謝為此計畫做出貢獻的全球專家社群。但不幸的是,我們偶爾會收到禁不起推敲的漏洞賞金申報,這通常是由於技術理解不足所致。

為了回應社群的疑問,我們今天將對 Venak Security 關於 Proton Pass 和 Proton VPN 的指控進行澄清。雖然我們在拒絕 Venak 研究人員的漏洞賞金時,已向他們解釋了為什麼他們的指控是不實的,但 Venak 隨後還是發表了這些指控,因此我們有必要予以澄清,以正視聽。

首先從結論說起:Venak 的整體指控——「Proton VPN 和 Proton Pass 存在記憶體保護問題,使用者資料面臨風險!」——是不實的。為了說明原因,讓我們更詳細地拆解每項指控。

Proton Pass

指控 1

「Proton 密碼管理程式漏洞:未受保護的信用卡資料面臨風險!

事實:在 Proton Pass 中,就像在任何其他密碼管理程式中一樣,當使用者主動檢視某個項目(例如信用卡號碼)時,該資料必須解密並儲存在記憶體中。您無法對記憶體中的資料進行加密,否則應用程式在執行時將無法使用該資料。如果不將資料儲存在記憶體中,就無法向使用者顯示資料。這就是所有密碼管理程式的運作方式,並不是錯誤

在 Proton Pass 中,所有敏感資料(包括信用卡號碼)在未使用時,仍會保持加密狀態儲存在磁碟中。我們採取了額外的預防措施,在記憶體處於靜態時模糊化敏感資料,僅在使用者明確要求檢視某個項目時才對該資料進行去模糊化。

Proton VPN

指控 2

「靜態私有金鑰可能會將使用者資料暴露於 MITM 攻擊中!」

事實:儘管聲稱可以存取私有金鑰,但 Venak 從未證實過這一點;相反地,該貼文指出:「以下是從記憶體中抓取的一些公開金鑰螢幕擷取畫面」。然而,公開金鑰並不敏感,它們本來就是公開的。顧名思義,公開金鑰和私有金鑰並不相同。此外,即使從記憶體中擷取了私有金鑰,它們也不是靜態的,而是在每個使用者裝置登入時產生的。 這意味著 即使能夠存取這些金鑰,攻擊者也無法解密使用者流量。

指控 3

「惡意分子可以輕易擷取資料,並在記憶體中或使用 MITM 攻擊來解密流量。」

事實:這裡的指控是儲存在記憶體中的私有金鑰可用於解密使用者流量。然而,這並非 Proton VPN 所使用的開放原始碼 WireGuard® VPN 協定的運作方式。WireGuard 提供了「完全前向保密」(新視窗),這意味著現在機密遭到入侵絕不會危及先前已加密的流量或任何未來的流量。

獲取私有金鑰的攻擊者可能會驗證為該使用者,但無法解密任何流量。VPN 流量是由一個獨立的「工作階段金鑰」加密的,該金鑰每兩分鐘會自動旋轉。它不像 Venak 所聲稱的那樣由私有金鑰加密。簡而言之,所聲稱的漏洞根本不存在。當然,擁有使用者裝置管理員存取權限的攻擊者可能會造成危害,但這並非任何 VPN 所能防範的。

指控 4

「Proton 決定為每台伺服器使用一個靜態值,在金鑰產生過程中可以輕易地從記憶體中抓取該值。」

事實:如上所述,我們 VPN 伺服器的公開金鑰不會改變,並且是公開可用的,因為它們是公開金鑰。這並不是安全問題。

那麼,您的資料真的面臨風險嗎?

不,回報的「漏洞」毫無根據,這就是為什麼它們會被我們的漏洞賞金團隊拒絕的原因。

我們支持我們的產品,並始終將使用者的隱私與安全放在首位。我們始終歡迎與安全社群的交流和參與,無論是直接透過我們的 開放原始碼軟體專案(新視窗),還是我們的 漏洞賞金計畫。我們將繼續致力於我們的漏洞賞金計畫,並期待繼續為符合條件的漏洞發放獎金。