آسیب‌پذیری امنیتی در اپلیکیشن واتیکان، اطلاعات ۷۰۰ هزار کاربر را فاش کرد

یک محقق امنیتی به نام BobDaHacker، آسیب‌پذیری جدی در اپلیکیشن رسمی دعای واتیکان، Click To Pray، کشف کرده است. این نقص امنیتی که از ژانویه ۲۰۲۶ وجود داشته، به هر کسی اجازه می‌داد تا با استفاده از شناسه‌های کاربری، به اطلاعات شخصی بیش از ۷۰۰ هزار کاربر از جمله نام، ایمیل و تاریخ تولد دسترسی پیدا کند. این محقق شش ماه پیش از انتشار عمومی، این مشکل را به مسئولین اپلیکیشن اطلاع داده بود اما هیچ پاسخی دریافت نکرد.

این اطلاعات فاش شده، کاربران را در معرض خطر حملات فیشینگ قرار می‌دهد، به ویژه که بسیاری از کاربران این اپلیکیشن افراد مسن و کمتر آشنا با فناوری هستند. عدم وجود محدودیت نرخ برای API و ذخیره شدن اطلاعات تأیید حساب به صورت واضح، دسترسی به داده‌ها را آسان‌تر کرده بود. تنها پس از انتشار خبر توسط یک روزنامه‌نگار امنیتی، نقص‌های امنیتی برطرف شد، اما سازندگان اپلیکیشن هیچ تقدیر یا تماسی با محقق امنیتی نداشتند.

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!