Une fuite de clés secrètes a été découverte dans le journal de débogage de Proton Authenticator pour iOS.

Dans l'application Proton Authenticator présentée la semaine dernière, utilisée pour l'authentification avec des mots de passe temporaires, un problème de confidentialité a été identifié : dans les versions pour la plateforme mobile iOS, le journal de débogage détaillé n'a pas été désactivé, permettant d'enregistrer en clair les clés secrètes nécessaires à la génération des mots de passe temporaires. Ce journal annulait le chiffrement des clés et le contrôle d'accès via un code PIN ou une authentification biométrique. Le problème a été corrigé dans la mise à jour 1.1.1. Dans les versions pour Android, seul l'identifiant de la clé était enregistré, et non la clé elle-même.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster