În aplicația Proton Authenticator prezentată săptămâna trecută, utilizată pentru autentificarea prin parole unice, a fost identificată o problemă de confidențialitate — în versiunile pentru platforma mobilă iOS a fost omisă dezactivarea jurnalului detaliat de depanare, în care erau salvate în text deschis cheile secrete originale pentru generarea parolelor unice. Astfel de jurnal anula criptarea cheilor și restricțiile de acces prin PIN sau autentificare biometrică. Problema a fost remediată în actualizarea 1.1.1. În versiunile pentru Android, în jurnal era salvat doar identificatorul cheii, nu și cheia în sine.
Sursa: opennet.ro