Në Proton Authenticator për iOS është zbuluar një grumbullim i çelësave sekretë në logun e debug;

Në aplikacionin Proton Authenticator, i paraqitur javën e kaluar dhe i përdorur për autentifikimin me fjalëkalime një herësh, janë zbuluar probleme me privatësinë - në ndërtimet për platformën mobile iOS, është harruar të çaktivizohet regjistrimi i detajuar i evidentimit, në të cilin ishin ruajtur në tekst të hapur çelësat sekret për gjenerimin e fjalëkalimeve një herëshe. Ky regjistrim e anashkalonte enkriptimin e çelësave dhe kufizimin e aksesit te ata përmes kodit PIN ose autentifikimit biometrik. Problemi është zgjidhur në përditësimin 1.1.1. Në ndërtimet për Android, në regjistër ishte ruajtur vetëm identifikuesi i çelësit, e jo vetë çelësi.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster