Im Proton Authenticator für iOS wurde ein Verbleib von geheimen Schlüsseln im Debug-Log festgestellt

In der letzten Woche wurde in der Anwendung Proton Authenticator, die zur Authentifizierung mithilfe von Einmal-Passwörtern verwendet wird, ein Datenschutzproblem entdeckt. In den Versionen für die mobile Plattform iOS wurde das detaillierte Debugging-Log versehentlich nicht deaktiviert, wodurch die ursprünglichen geheimen Schlüssel zur Generierung von Einmal-Passwörtern im Klartext gespeichert wurden. Ein solches Log machte die Verschlüsselung der Schlüssel sowie den Zugang zu ihnen über PIN-Code oder biometrische Authentifizierung zunichte. Das Problem wurde mit dem Update 1.1.1 behoben. In den Android-Versionen wurde nur die Schlüssel-ID im Log gespeichert, jedoch nicht der Schlüssel selbst.

Quelle: opennet.ru

60GB SSD 8Gb DDR4