Nell'applicazione Proton Authenticator presentata la scorsa settimana, utilizzata per l'autenticazione tramite password monouso, è emerso un problema di privacy: nelle versioni per la piattaforma mobile iOS non era stata disattivata la registrazione dettagliata per il debug, in cui venivano conservate in chiaro le chiavi segrete originali per la generazione delle password monouso. Questo log annullava la crittografia delle chiavi e il limite di accesso tramite PIN o autenticazione biometrica. Il problema è stato risolto nell'aggiornamento 1.1.1. Nelle versioni per Android, nel log veniva salvato solo l'identificatore della chiave, e non la chiave stessa.
Fonte: opennet.ru