Authenticator-Extension / Authenticator-Extension/Authenticator

password can be removed, and data exported, using an empty password

Abierto
#424 0 comentarios 0 reacciones 0 asignados Ver en GitHub
enhancement
Lenguaje dominante
TypeScript
Estrellas
4.7k
Forks
1.2k
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

Using master (6.0.0). I set a decrypt password, then encrypt it, then enter the password and use it for a while. Then going to Security and clicking Remove it removes the password without asking for the current password.

Also, the password should be required when exporting/backing up data. Currently I can export directly.

These are security no-no's as I'm sure you know.

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Línea de trabajo

Reproduce los dos flujos descritos en el área Security: eliminar la contraseña y exportar o hacer una copia de seguridad de los datos. Rastrea los puntos de entrada de esas acciones y confirma cómo se gestiona la verificación de la contraseña; se considera terminado cuando ambas acciones requieren la contraseña actual antes de continuar.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
typescript
Área
authentication, security
Tipo de issue
Error
Dificultad
4/5
Tiempo estimado
3-5 días
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
35/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.