Eelmisel nädalal esitatud Proton Authenticator rakenduses, mis on mõeldud autentimiseks ühekordsete paroolide abil, tuvastati privaatsusprobleem — iOS-i mobiiliplatvormi kogudes unustati välja lülitada detailsed tõrkelogid, kus selgelt salvestati algsed salajased võtmed ühekordsete paroolide genereerimiseks. Taoline logi hävitas võtmete krüpteerimise ja juurdepääsu piiramise PIN-koodi või biomeetrilise autentimise kaudu. Probleem on lahendatud uuenduses 1.1.1. Androidi versioonides salvestati logidesse ainult võtme identifikaator, mitte võtme sisu.
Allikas: opennet.ru