Authenticator-Extension / Authenticator-Extension/Authenticator

password can be removed, and data exported, using an empty password

Offen
#424 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
enhancement
Vorherrschende Sprache
TypeScript
Sterne
4.7k
Forks
1.2k
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

Using master (6.0.0). I set a decrypt password, then encrypt it, then enter the password and use it for a while. Then going to Security and clicking Remove it removes the password without asking for the current password.

Also, the password should be required when exporting/backing up data. Currently I can export directly.

These are security no-no's as I'm sure you know.

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Rechercherichtung

Reproduziere die beiden im Bereich Security beschriebenen Abläufe: das Entfernen des Passworts und das Exportieren oder Sichern von Daten. Verfolge die Einstiegspunkte für diese Aktionen und bestätige, wie die Passwortüberprüfung gehandhabt wird; abgeschlossen ist die Aufgabe, wenn beide Aktionen vor dem Fortfahren das aktuelle Passwort erfordern.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
typescript
Bereich
authentication, security
Issue-Typ
Bug
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.