In Proton Authenticator per iOS è stata riscontrata la registrazione delle chiavi segrete nel log di debug

Nell'applicazione Proton Authenticator presentata la scorsa settimana, utilizzata per l'autenticazione tramite codici monouso, è stata riscontrata una problematica relativa alla privacy: nelle versioni per la piattaforma mobile iOS è stato dimenticato di disabilitare il log di debug dettagliato, in cui venivano memorizzate in chiaro le chiavi segrete originali per la generazione dei codici monouso. Questo log annullava la crittografia delle chiavi e limitava l'accesso tramite PIN o autenticazione biometrica. Il problema è stato risolto nell'aggiornamento 1.1.1. Nelle versioni per Android, nel log veniva salvato solo l'identificativo della chiave e non la chiave stessa.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster