{"id":1863236,"date":"2026-05-13T06:59:09","date_gmt":"2026-05-13T06:59:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/oups-tus-contrasenas-de-proton-pass-eran-vulnerables-en-memoria-ram\/"},"modified":"2026-05-13T06:59:16","modified_gmt":"2026-05-13T06:59:16","slug":"oups-tus-contrasenas-de-proton-pass-eran-vulnerables-en-memoria-ram","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/oups-tus-contrasenas-de-proton-pass-eran-vulnerables-en-memoria-ram\/","title":{"rendered":"Oups, tus contrase\u00f1as de Proton Pass eran vulnerables en memoria RAM"},"content":{"rendered":"\n<h2>Oups: Protones Pass y sus Vulnerabilidades en Memoria Viva<\/h2>\n<h3>An\u00e1lisis de Seguridad por Recurity Labs<\/h3>\n<p>La reciente auditor\u00eda de seguridad llevada a cabo por Recurity Labs ha revelado importantes vulnerabilidades en Proton Pass, un gestor de contrase\u00f1as popular. Este an\u00e1lisis se realiz\u00f3 utilizando un enfoque conocido como &#8220;grey-box&#8221;, que combina la revisi\u00f3n del c\u00f3digo fuente con pruebas din\u00e1micas sin acceso completo a la infraestructura del backend. A trav\u00e9s de este m\u00e9todo, se identificaron un total de ocho vulnerabilidades.<\/p>\n<h3>Vulnerabilidades Cr\u00edticas en la Aplicaci\u00f3n Android<\/h3>\n<p>La vulnerabilidad m\u00e1s significativa se present\u00f3 en la aplicaci\u00f3n Android de Proton Pass, obteniendo un score CVSS de 4,4 sobre 10, lo que indica un nivel de severidad medio. Este problema estaba relacionado con la gesti\u00f3n de datos locales durante el proceso de desconexi\u00f3n. Aunque Proton Pass dispone de una opci\u00f3n para eliminar estos datos, se descubri\u00f3 que algunas informaciones, como el identificador de usuario, persist\u00edan en un archivo anexo denominado <strong>db-passkey-wal<\/strong>, un componente propio de SQLite.<\/p>\n<h4>Implicaciones de la Fuga de Datos<\/h4>\n<p>Este archivo almacena temporalmente las transacciones pendientes antes de que sean escritas en la base de datos principal. La posibilidad de que datos sensibles permanenzan en este archivo representa un riesgo considerable, ya que podr\u00edan ser recuperados en el dispositivo por un atacante. Sin embargo, esta vulnerabilidad fue corregida y confirmada como resuelta en la versi\u00f3n 1.39.2 de la aplicaci\u00f3n, lo que brinda tranquilidad a los usuarios tras el retesteo.<\/p>\n<h3>Fallas Menores en la Interfaz de L\u00ednea de Comando (CLI)<\/h3>\n<p>Adem\u00e1s de la grave falla en la app m\u00f3vil, se encontraron cuatro vulnerabilidades adicionales en la interfaz de l\u00ednea de comandos (CLI). Estas vulnerabilidades son de baja severidad y est\u00e1n relacionadas con la gesti\u00f3n de archivos del sistema. Las problem\u00e1ticas incluyen:<\/p>\n<ul>\n<li><strong>Ausencia de Verificaci\u00f3n de Enlaces Simb\u00f3licos:<\/strong> La falta de controles adecuados puede abrir la puerta a ataques que manipulan la estructura de archivos.<\/li>\n<li><strong>Permisos Demasiado Amplios en Archivos de Sesi\u00f3n:<\/strong> Esto puede permitir que terceros accedan a informaci\u00f3n sensible que deber\u00eda estar protegida.<\/li>\n<li><strong>Condiciones de Carrera:<\/strong> Dos condiciones de carrera fueron identificadas. Estas se relacionan con la definici\u00f3n de permisos en archivos y la correcta finalizaci\u00f3n de procesos. Aunque t\u00e9cnicamente son riesgos, su explotaci\u00f3n efectiva en un entorno real es bastante complicada.<\/li>\n<\/ul>\n<h3>Conclusiones y Recomendaciones<\/h3>\n<p>El an\u00e1lisis de Recurity Labs resalta la importancia de realizar auditor\u00edas de seguridad de forma regular, especialmente en aplicaciones que manejan informaci\u00f3n sensible como contrase\u00f1as. Aunque Proton Pass ha tomado medidas inmediatas para abordar las vulnerabilidades m\u00e1s cr\u00edticas, es vital que los desarrolladores mantengan un enfoque proactivo para la seguridad de sus aplicaciones.<\/p>\n<p>Los usuarios de Proton Pass pueden estar aliviados por la pronta respuesta ante estos problemas, pero siempre deben estar atentos a posibles actualizaciones que refuercen la seguridad de sus datos. Mantener el software actualizado y seguir las mejores pr\u00e1cticas de seguridad son pasos fundamentales para proteger la informaci\u00f3n personal en la era digital.<\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/teknomers.com\/es\/category\/general\/\" rel=\"dofollow\">General<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Oups: Protones Pass y sus Vulnerabilidades en Memoria Viva An\u00e1lisis de Seguridad por Recurity Labs La reciente auditor\u00eda<\/p>\n","protected":false},"author":1,"featured_media":1863237,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[13382,8634,889,414232,22195,194722,27905,383,5163],"class_list":["post-1863236","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-contrasenas","tag-eran","tag-memoria","tag-oups","tag-pass","tag-proton","tag-ram","tag-tus","tag-vulnerables"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1863236","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1863236"}],"version-history":[{"count":1,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1863236\/revisions"}],"predecessor-version":[{"id":1863238,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1863236\/revisions\/1863238"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1863237"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1863236"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1863236"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1863236"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}