Proton Authenticatoris iOS-i jaoks on avastatud, et salajased võtmed säilivad silumislogis

Eelmisel nädalal esitatud Proton Authenticator rakenduses, mis on mõeldud autentimiseks ühekordsete paroolide abil, tuvastati privaatsusprobleem — iOS-i mobiiliplatvormi kogudes unustati välja lülitada detailsed tõrkelogid, kus selgelt salvestati algsed salajased võtmed ühekordsete paroolide genereerimiseks. Taoline logi hävitas võtmete krüpteerimise ja juurdepääsu piiramise PIN-koodi või biomeetrilise autentimise kaudu. Probleem on lahendatud uuenduses 1.1.1. Androidi versioonides salvestati logidesse ainult võtme identifikaator, mitte võtme sisu.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster