В Proton Authenticator для iOS выявлено оседание секретных ключей в отладочном логе

В Proton Authenticator для iOS выявлено оседание секретных ключей в отладочном логе

В представленном на прошлой неделе приложении Proton Authenticator, применяемом для аутентификации при помощи одноразовых паролей, выявлена проблема с конфиденциальностью - в сборках для мобильной платформы iOS забыли отключить детализированный отладочный лог, в котором открытым текстом сохранялись исходные секретные ключи для генерации одноразовых паролей. Подобный лог сводил на нет шифрование ключей и ограничение к ним доступа по PIN-коду или биометрической аутентификации. Проблема устранена в обновлении 1.1.1. В сборках для Android в лог сохранялся только идентификатор ключа, а не сам ключ....
09.08.2025
Сообщает: Источник  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Представлен Proton Authenticator, генератор одноразовых паролей для двухфакторной аутентификацииПредставлен Proton Authenticator, генератор одноразовых паролей для двухфакторной аутентификации Швейцарская компания Proton AG, развивающая сервисы Proton Mail, Proton Drive и Proton VPN, представила открытое приложение Proton Authenticator, пре ...

В БД для обучения AI-моделей Common Crawl выявлено около 12 тысяч API-ключей и паролейВ БД для обучения AI-моделей Common Crawl выявлено около 12 тысяч API-ключей и паролей Исследователи из компании Truffle Security опубликовали результаты анализа публичного набора данных Common Crawl, используемого при обучении больших ...

Релиз Wine 10.8 и GE-Proton 10.1Релиз Wine 10.8 и GE-Proton 10.1 Опубликован экспериментальный выпуск открытой реализации Win32 API - Wine 10.8. С момента выпуска 10.7 было закрыто 18 отчётов об ошибках и внесено 2 ...

Релиз Wine 10.7 и бета-версия Proton 10.0Релиз Wine 10.7 и бета-версия Proton 10.0 Опубликован экспериментальный выпуск открытой реализации Win32 API - Wine 10.7. С момента выпуска 10.6 было закрыто 14 отчётов об ошибках и внесено 2 ...

Proton выпустила кроссплатформенное приложение для двухфакторной аутентификацииProton выпустила кроссплатформенное приложение для двухфакторной аутентификации Приложение позволяет синхронизировать 2FA-коды между всеми устройствами, избавляя пользователей от необходимости вручную восстанавливать доступ к сво ...

Стабильный релиз Proton 10.0, пакета для запуска Windows-игр в LinuxСтабильный релиз Proton 10.0, пакета для запуска Windows-игр в Linux Компания Valve опубликовала релиз проекта Proton 10.0-3, основанного на кодовой базе проекта Wine и нацеленного на обеспечение запуска в Linux игровы ...

Обновление Steam Client для Linux с включением по умолчанию Proton для запуска Windows-игрОбновление Steam Client для Linux с включением по умолчанию Proton для запуска Windows-игр Компания Valve опубликовала июньское обновление клиента сервиса доставки игр Steam для Linux. Выпуск примечателен включением по умолчанию пакета Prot ...

Разработчик конфиденциальных сервисов Proton решил засудить Apple за недобросовестную конкуренциюРазработчик конфиденциальных сервисов Proton решил засудить Apple за недобросовестную конкуренцию Разработчик ориентированных на конфиденциальность программных решений Proton, в том числе почтовой службы, календаря и облачного хранилища, подал в с ...