In de vorige week gepresenteerde Proton Authenticator-app, die wordt gebruikt voor authenticatie met eenmalige wachtwoorden, is er een privacyprobleem ontdekt - in de versies voor het mobiele platform iOS was de gedetailleerde foutopsporingslog vergeten uit te schakelen, waarin de oorspronkelijke geheime sleutels voor het genereren van eenmalige wachtwoorden in platte tekst werden opgeslagen. Zo'n log ongedaan maakte de encryptie van sleutels en de beperking van toegang tot hen via een PIN-code of biometrische authenticatie. Het probleem is verholpen in update 1.1.1. In de versies voor Android werd alleen de sleutel-ID in de log opgeslagen, niet de sleutel zelf.
Bron: opennet.ru