Authenticator-Extension / Authenticator-Extension/Authenticator
password can be removed, and data exported, using an empty password
- Lingua principale
- TypeScript
- Stelle
- 4.7k
- Fork
- 1.2k
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
Using master (6.0.0). I set a decrypt password, then encrypt it, then enter the password and use it for a while. Then going to Security and clicking Remove it removes the password without asking for the current password.
Also, the password should be required when exporting/backing up data. Currently I can export directly.
These are security no-no's as I'm sure you know.
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Direzione di ricerca
Riproduci i due flussi descritti nell'area Security: rimuovere la password ed esportare o eseguire il backup dei dati. Traccia i punti di ingresso di queste azioni e conferma come viene gestita la verifica della password; il lavoro è completato quando entrambe le azioni richiedono la password attuale prima di procedere.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- typescript
- Ambito
- authentication, security
- Tipo di issue
- Bug
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 35/100