Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Oups, tus contraseñas de Proton Pass eran vulnerables en memoria RAM
  • Tecnología

Oups, tus contraseñas de Proton Pass eran vulnerables en memoria RAM

teknomers 13 de Mayıs de 2026 (Last updated: 13 de Mayıs de 2026) 3 minutes read
Oups, tus contraseñas de Proton Pass eran vulnerables en memoria

Oups: Protones Pass y sus Vulnerabilidades en Memoria Viva

Análisis de Seguridad por Recurity Labs

La reciente auditoría de seguridad llevada a cabo por Recurity Labs ha revelado importantes vulnerabilidades en Proton Pass, un gestor de contraseñas popular. Este análisis se realizó utilizando un enfoque conocido como “grey-box”, que combina la revisión del código fuente con pruebas dinámicas sin acceso completo a la infraestructura del backend. A través de este método, se identificaron un total de ocho vulnerabilidades.

Vulnerabilidades Críticas en la Aplicación Android

La vulnerabilidad más significativa se presentó en la aplicación Android de Proton Pass, obteniendo un score CVSS de 4,4 sobre 10, lo que indica un nivel de severidad medio. Este problema estaba relacionado con la gestión de datos locales durante el proceso de desconexión. Aunque Proton Pass dispone de una opción para eliminar estos datos, se descubrió que algunas informaciones, como el identificador de usuario, persistían en un archivo anexo denominado db-passkey-wal, un componente propio de SQLite.

Implicaciones de la Fuga de Datos

Este archivo almacena temporalmente las transacciones pendientes antes de que sean escritas en la base de datos principal. La posibilidad de que datos sensibles permanenzan en este archivo representa un riesgo considerable, ya que podrían ser recuperados en el dispositivo por un atacante. Sin embargo, esta vulnerabilidad fue corregida y confirmada como resuelta en la versión 1.39.2 de la aplicación, lo que brinda tranquilidad a los usuarios tras el retesteo.

Fallas Menores en la Interfaz de Línea de Comando (CLI)

Además de la grave falla en la app móvil, se encontraron cuatro vulnerabilidades adicionales en la interfaz de línea de comandos (CLI). Estas vulnerabilidades son de baja severidad y están relacionadas con la gestión de archivos del sistema. Las problemáticas incluyen:

  • Ausencia de Verificación de Enlaces Simbólicos: La falta de controles adecuados puede abrir la puerta a ataques que manipulan la estructura de archivos.
  • Permisos Demasiado Amplios en Archivos de Sesión: Esto puede permitir que terceros accedan a información sensible que debería estar protegida.
  • Condiciones de Carrera: Dos condiciones de carrera fueron identificadas. Estas se relacionan con la definición de permisos en archivos y la correcta finalización de procesos. Aunque técnicamente son riesgos, su explotación efectiva en un entorno real es bastante complicada.

Conclusiones y Recomendaciones

El análisis de Recurity Labs resalta la importancia de realizar auditorías de seguridad de forma regular, especialmente en aplicaciones que manejan información sensible como contraseñas. Aunque Proton Pass ha tomado medidas inmediatas para abordar las vulnerabilidades más críticas, es vital que los desarrolladores mantengan un enfoque proactivo para la seguridad de sus aplicaciones.

Los usuarios de Proton Pass pueden estar aliviados por la pronta respuesta ante estos problemas, pero siempre deben estar atentos a posibles actualizaciones que refuercen la seguridad de sus datos. Mantener el software actualizado y seguir las mejores prácticas de seguridad son pasos fundamentales para proteger la información personal en la era digital.



General

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: En Montauban, mil jóvenes participan en el mayor rallye ciudadano de Francia.
Next: MLS: con casi 25 millones de euros por temporada, Messi ha más que duplicado su salario en tres años

Related Stories

Prueba del JMGO N3 Ultimate: un láser triple sobre gimbal
  • Tecnología

Prueba del JMGO N3 Ultimate: un láser triple sobre gimbal motorizado que busca simplificar la videoproyección.

teknomers 7 de Haziran de 2026
La sorprendente estrategia de Google para combatir los mosquitos pasa
  • Tecnología

La sorprendente estrategia de Google para combatir los mosquitos pasa por… los mosquitos

teknomers 6 de Haziran de 2026
iPhone plegable: Apple podría prescindir de este colorido indispensable
  • Tecnología

iPhone plegable: Apple podría prescindir de este colorido indispensable

teknomers 6 de Haziran de 2026

You May Have Missed

  • Deporte

Vannes-Provence Rugby (18-14): los bretones conquistan el título en Pro D2 y regresan a la élite

teknomers 7 de Haziran de 2026
«Alto a este tipo de energúmeno»: EnjoyPhoenix denuncia este discurso
  • Entretenimiento

«Alto a este tipo de energúmeno»: EnjoyPhoenix denuncia este discurso masculinista en el gimnasio

teknomers 7 de Haziran de 2026
  • General

Trump enfrenta nueva resistencia republicana en el Congreso a medida que aumentan las presiones de las elecciones de medio término.

teknomers 7 de Haziran de 2026
  • Deporte

Suspensión de la tercera ronda del Memorial Tournament debido a tormentas eléctricas

teknomers 7 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.