En la aplicación Proton Authenticator presentada la semana pasada, utilizada para la autenticación mediante contraseñas de un solo uso, se identificó un problema de privacidad: en las versiones para la plataforma móvil iOS, se olvidó desactivar el registro de depuración detallado, en el cual se guardaban en texto plano las claves secretas originales para la generación de contraseñas de un solo uso. Este registro anulaba el cifrado de las claves y la restricción de acceso a ellas mediante un PIN o autenticación biométrica. El problema ha sido corregido en la actualización 1.1.1. En las versiones para Android, solo se guardaba el identificador de la clave, no la propia clave.
Fuente: opennet.ru