Dans l'application Proton Authenticator présentée la semaine dernière, utilisée pour l'authentification avec des mots de passe temporaires, un problème de confidentialité a été identifié : dans les versions pour la plateforme mobile iOS, le journal de débogage détaillé n'a pas été désactivé, permettant d'enregistrer en clair les clés secrètes nécessaires à la génération des mots de passe temporaires. Ce journal annulait le chiffrement des clés et le contrôle d'accès via un code PIN ou une authentification biométrique. Le problème a été corrigé dans la mise à jour 1.1.1. Dans les versions pour Android, seul l'identifiant de la clé était enregistré, et non la clé elle-même.
Source : opennet.ru