È stata riscontrata la presenza di chiavi segrete nei log di debug di Proton Authenticator per iOS.

Nell'applicazione Proton Authenticator presentata la scorsa settimana, utilizzata per l'autenticazione tramite password monouso, è emerso un problema di privacy: nelle versioni per la piattaforma mobile iOS non era stata disattivata la registrazione dettagliata per il debug, in cui venivano conservate in chiaro le chiavi segrete originali per la generazione delle password monouso. Questo log annullava la crittografia delle chiavi e il limite di accesso tramite PIN o autenticazione biometrica. Il problema è stato risolto nell'aggiornamento 1.1.1. Nelle versioni per Android, nel log veniva salvato solo l'identificatore della chiave, e non la chiave stessa.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster