Uma análise de alegações falsas da Venak Security
- Leitura
- 4 min
- Categoria
- Segurança e privacidade
Desde 2014, a Proton opera um programa público de recompensas por erros que incentiva pesquisadores de segurança a buscarem vulnerabilidades no software da Proton e a ganharem recompensas em dinheiro pelo que encontrarem e nos reportarem. Quanto mais pessoas analisando nosso código aberto, mais rápido podemos identificar possíveis problemas e aplicar correções para proteger nossos usuários.
Somos profundamente gratos à comunidade global de especialistas que contribui para este programa. Infelizmente, de tempos em tempos, recebemos alegações de recompensa por erros que não resistem ao escrutínio, geralmente devido a uma compreensão técnica insuficiente.
Em resposta a perguntas da comunidade, hoje estamos esclarecendo as alegações da Venak Security sobre o Proton Pass e o Proton VPN. Embora tenhamos explicado aos pesquisadores da Venak por que suas alegações eram falsas quando rejeitamos sua recompensa por erro, a Venak posteriormente publicou essas alegações de qualquer forma, tornando necessário que esclarecêssemos os fatos.
Vamos começar com o ponto principal: a alegação geral da Venak — “Proton VPN e Proton Pass sofrem de proteção de memória, dados do usuário em risco!” — é falsa. Para entender o porquê, vamos analisar cada alegação com mais detalhes.
Proton Pass
Alegação 1
“Vulnerabilidade do Gerenciador de Senhas Proton: Dados de Cartão de Crédito Desprotegidos em Risco!”
Realidade: No Proton Pass, assim como em qualquer outro gerenciador de senhas, quando um usuário está visualizando ativamente um item (por exemplo, o número de um cartão de crédito), esses dados devem ser armazenados de forma não criptografada na memória. Não é possível criptografar os dados na memória, caso contrário, o aplicativo não poderá usar os dados enquanto estiver em execução. Não há como exibir dados para um usuário sem que esses dados estejam armazenados na memória. É assim que todo gerenciador de senhas funciona e isso não é um erro.
No Proton Pass, todos os dados confidenciais, incluindo números de cartão de crédito, permanecem criptografados no disco quando não estão em uso. Tomamos precauções adicionais ofuscando dados confidenciais na memória enquanto estão em repouso, apenas desofuscando esses dados quando um usuário solicita explicitamente visualizar um item.
Proton VPN
Alegação 2
“Chaves privadas estáticas poderiam expor os dados dos usuários a ataques MITM!”
Realidade: Apesar de alegar ter acesso a chaves privadas, a Venak nunca demonstra isso; em vez disso, a publicação afirma: “Aqui estão algumas capturas de tela de chaves públicas extraídas da memória”. No entanto, as chaves públicas não são confidenciais, elas devem ser públicas. Como os nomes sugerem, as chaves públicas e privadas não são a mesma coisa. Além disso, mesmo que as chaves privadas fossem extraídas da memória, elas não são estáticas, mas geradas no início de sessão por dispositivo do usuário. Isso significa que, mesmo com acesso a essas chaves, um invasor não seria capaz de descriptografar o tráfego do usuário.
Alegação 3
“Um agente mal-intencionado poderia facilmente extrair os dados e descriptografar o tráfego na memória ou usando um ataque MITM.”
Realidade: A alegação aqui é que as chaves privadas armazenadas na memória podem ser usadas para descriptografar o tráfego do usuário. No entanto, não é assim que o protocolo VPN de código aberto WireGuard® que o Proton VPN usa funciona. O WireGuard oferece “perfect forward secrecy”(nova janela), o que significa que comprometer os segredos agora de forma alguma compromete o tráfego criptografado anteriormente ou qualquer tráfego futuro.
Um invasor que obtiver as chaves privadas poderia, potencialmente, autenticar-se como o usuário, mas não seria capaz de descriptografar nenhum tráfego. O tráfego de VPN é criptografado por uma “chave de sessão” separada, que é rotacionada automaticamente a cada dois minutos. Ele não é criptografado pela chave privada, como alega a Venak. Em resumo, a suposta vulnerabilidade simplesmente não existe. É claro que um invasor com acesso de administrador ao dispositivo do usuário poderia causar danos, mas isso não é algo contra o qual qualquer VPN possa proteger.
Alegação 4
“A Proton decidiu usar um valor estático para cada servidor, o que pode ser facilmente extraído da memória durante a geração da chave.”
Realidade: Como explicado acima, as chaves públicas dos nossos servidores VPN não mudam e estão publicamente disponíveis, porque são chaves públicas. Isso não é um problema de segurança.
Então, seus dados estão realmente em risco?
Não, as “vulnerabilidades” relatadas não têm fundamento e é por isso que foram rejeitadas pela nossa equipe de recompensa por erros.
Nós garantimos nossos produtos e sempre mantemos a privacidade e a segurança de nossos usuários como prioridade. Sempre aceitamos comentários e o engajamento com a comunidade de segurança, seja diretamente por meio de nossos projetos de software de código aberto(nova janela) ou de nosso programa de recompensas por erros. Continuamos comprometidos com nosso programa de recompensas por erros e esperamos continuar pagando prêmios por vulnerabilidades qualificadas.