В Proton Authenticator выявлено оседание секретных ключей в отладочном логе

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90669
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

В Proton Authenticator выявлено оседание секретных ключей в отладочном логе

Сообщение [Ботя] » 05 авг 2025, 22:30

В представленном на прошлой неделе приложении Proton Authenticator, применяемом для аутентификации при помощи одноразовых паролей, выявлена проблем с конфиденциальностью - в сборках для мобильной платформы iOS забыли отключить детализированный отладочный лог, в котором открытым текстом сохранялись исходные секретные ключи для генерации одноразовых паролей. Подобный лог сводил на нет шифрование ключей и ограничение к ним доступа по PIN-коду или биометрической аутентификации. Проблема устранена в обновлении 1.1.1. В сборках для Android в лог сохранялся только идентификатор ключа, а не сам ключ.

Подробнее...

Ответить

Вернуться в «Новости *nix»