Im Proton Authenticator für iOS wurde ein Problem festgestellt, bei dem geheime Schlüssel im Debug-Log gespeichert werden.

In der letzten Woche wurde in der Anwendung Proton Authenticator, die zur Authentifizierung mit Einmalpasswörtern verwendet wird, ein Datenschutzproblem festgestellt — in den Versionen für die mobile Plattform iOS wurde das detaillierte Debug-Logging nicht deaktiviert, in dem die ursprünglichen geheimen Schlüssel zur Generierung von Einmalpasswörtern im Klartext gespeichert wurden. Ein solches Log machte die Verschlüsselung der Schlüssel und den Zugriffsschutz durch PIN-Code oder biometrische Authentifizierung zunichte. Das Problem wurde mit dem Update 1.1.1 behoben. In den Versionen für Android wurde nur die Schlüssel-ID und nicht der Schlüssel selbst im Log gespeichert.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster