Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Oups, tus contraseñas de Proton Pass eran vulnerables en memoria RAM
  • Tecnología

Oups, tus contraseñas de Proton Pass eran vulnerables en memoria RAM

teknomers 13 de Mayıs de 2026 (Last updated: 13 de Mayıs de 2026) 3 minutes read
Oups, tus contraseñas de Proton Pass eran vulnerables en memoria

Oups: Protones Pass y sus Vulnerabilidades en Memoria Viva

Análisis de Seguridad por Recurity Labs

La reciente auditoría de seguridad llevada a cabo por Recurity Labs ha revelado importantes vulnerabilidades en Proton Pass, un gestor de contraseñas popular. Este análisis se realizó utilizando un enfoque conocido como “grey-box”, que combina la revisión del código fuente con pruebas dinámicas sin acceso completo a la infraestructura del backend. A través de este método, se identificaron un total de ocho vulnerabilidades.

Vulnerabilidades Críticas en la Aplicación Android

La vulnerabilidad más significativa se presentó en la aplicación Android de Proton Pass, obteniendo un score CVSS de 4,4 sobre 10, lo que indica un nivel de severidad medio. Este problema estaba relacionado con la gestión de datos locales durante el proceso de desconexión. Aunque Proton Pass dispone de una opción para eliminar estos datos, se descubrió que algunas informaciones, como el identificador de usuario, persistían en un archivo anexo denominado db-passkey-wal, un componente propio de SQLite.

Implicaciones de la Fuga de Datos

Este archivo almacena temporalmente las transacciones pendientes antes de que sean escritas en la base de datos principal. La posibilidad de que datos sensibles permanenzan en este archivo representa un riesgo considerable, ya que podrían ser recuperados en el dispositivo por un atacante. Sin embargo, esta vulnerabilidad fue corregida y confirmada como resuelta en la versión 1.39.2 de la aplicación, lo que brinda tranquilidad a los usuarios tras el retesteo.

Fallas Menores en la Interfaz de Línea de Comando (CLI)

Además de la grave falla en la app móvil, se encontraron cuatro vulnerabilidades adicionales en la interfaz de línea de comandos (CLI). Estas vulnerabilidades son de baja severidad y están relacionadas con la gestión de archivos del sistema. Las problemáticas incluyen:

  • Ausencia de Verificación de Enlaces Simbólicos: La falta de controles adecuados puede abrir la puerta a ataques que manipulan la estructura de archivos.
  • Permisos Demasiado Amplios en Archivos de Sesión: Esto puede permitir que terceros accedan a información sensible que debería estar protegida.
  • Condiciones de Carrera: Dos condiciones de carrera fueron identificadas. Estas se relacionan con la definición de permisos en archivos y la correcta finalización de procesos. Aunque técnicamente son riesgos, su explotación efectiva en un entorno real es bastante complicada.

Conclusiones y Recomendaciones

El análisis de Recurity Labs resalta la importancia de realizar auditorías de seguridad de forma regular, especialmente en aplicaciones que manejan información sensible como contraseñas. Aunque Proton Pass ha tomado medidas inmediatas para abordar las vulnerabilidades más críticas, es vital que los desarrolladores mantengan un enfoque proactivo para la seguridad de sus aplicaciones.

Los usuarios de Proton Pass pueden estar aliviados por la pronta respuesta ante estos problemas, pero siempre deben estar atentos a posibles actualizaciones que refuercen la seguridad de sus datos. Mantener el software actualizado y seguir las mejores prácticas de seguridad son pasos fundamentales para proteger la información personal en la era digital.



General

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: En Montauban, mil jóvenes participan en el mayor rallye ciudadano de Francia.
Next: MLS: con casi 25 millones de euros por temporada, Messi ha más que duplicado su salario en tres años

Related Stories

Bouygues Telecom completa el despliegue del XGS-PON, la super fibra
  • Tecnología

Bouygues Telecom completa el despliegue del XGS-PON, la super fibra óptica, en toda Francia

teknomers 30 de Haziran de 2026
  • Tecnología

¿Viajar durante la Copa del Mundo 2026? Aquí está el VPN que también protege tus boletos y contraseñas.

teknomers 30 de Haziran de 2026
¿Necesitas un smartphone 5G sin arruinarte? El Redmi Note 15
  • Tecnología

¿Necesitas un smartphone 5G sin arruinarte? El Redmi Note 15 de 256 Go está a 194,99€ en las rebajas.

teknomers 30 de Haziran de 2026

You May Have Missed

  • Deporte

LeBron James: ‘Uno de los más grandes’ se va de los Lakers tras ocho años

teknomers 30 de Haziran de 2026
  • Finanzas

Precio de la electricidad, impuestos, infraestructuras… Líneas de ferries muy costosas para “convertirse en verdes”

teknomers 30 de Haziran de 2026
Costa de Marfil-Noruega: el video del magnífico gol de Antonio
  • Deporte

Costa de Marfil-Noruega: el video del magnífico gol de Antonio Nusa para dar la ventaja a los escandinavos

teknomers 30 de Haziran de 2026
  • Cultura

«Convertir Orléans en un centro cultural en Francia»: Dosseh y el festival «Fire Flame» buscan influir en la escena del rap.

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.