Не защищены файлы резервной копии

Bug #591205 reported by maksim77
32
This bug affects 7 people
Affects Status Importance Assigned to Milestone
Financisto
Confirmed
High
Denis Solonenko

Bug Description

Файлы резервной копии базы не зашифрованы. Следовательно при утере или краже телефона нет никакой проблемы вытащить всю базу данных с карты памяти. Я считаю, что проблему можно решить двумя путями. Полным и менее надёжным но более быстрым и простым.

1. То что ИМХО сделать легко. Необходимо сделать так чтобы хотя бы блокнотом файл не открывался. И убрать оттуда все упоминания "Financisto". Тогда его будет нельзя или сложно открыть просто на компьютере или телефоне и не очевидно, что надо поставить Financisto для его просмотра.
2. Идеальным вариантом конечно будет являться создание и восстановление бэкапа только по паролю. Либо отдельному для бэкапа? либо просто по тому же пину, что и для всей программы.

maksim77 (maksim77ster)
description: updated
security vulnerability: yes → no
visibility: private → public
Revision history for this message
Denis Solonenko (denis-solonenko) wrote :

Я думаю решением будет шифровать файл бэкапа использую пин в качестве пароля

Changed in financisto:
assignee: nobody → Denis Solonenko (denis-solonenko)
importance: Undecided → High
status: New → Confirmed
Revision history for this message
Walter W (flixxi) wrote :

(Google Translate is a wonder...)

It is really easy to decrypt any text that has been encrypted using a 4-number-password! Especially when everyone can look up the encryption algorithm in the source code.

OK - it is better than nothing, but nonetheless far from being secure.

Changed in financisto:
assignee: Denis Solonenko (denis-solonenko) → rosa maria (rprosamaria383)
dobey (dobey)
Changed in financisto:
assignee: rosa maria (rprosamaria383) → Denis Solonenko (denis-solonenko)
To post a comment you must log in.
This report contains Public information  
Everyone can see this information.

Other bug subscribers

Remote bug watches

Bug watches keep track of this bug in other bug trackers.