آسیب‌پذیری امنیتی در اپلیکیشن واتیکان، اطلاعات ۷۰۰ هزار کاربر را فاش کرد

یک محقق امنیتی به نام BobDaHacker، آسیب‌پذیری جدی در اپلیکیشن رسمی دعای واتیکان، Click To Pray، کشف کرده است. این نقص امنیتی که از ژانویه ۲۰۲۶ وجود داشته، به هر کسی اجازه می‌داد تا با استفاده از شناسه‌های کاربری، به اطلاعات شخصی بیش از ۷۰۰ هزار کاربر از جمله نام، ایمیل و تاریخ تولد دسترسی پیدا کند. این محقق شش ماه پیش از انتشار عمومی، این مشکل را به مسئولین اپلیکیشن اطلاع داده بود اما هیچ پاسخی دریافت نکرد.

این اطلاعات فاش شده، کاربران را در معرض خطر حملات فیشینگ قرار می‌دهد، به ویژه که بسیاری از کاربران این اپلیکیشن افراد مسن و کمتر آشنا با فناوری هستند. عدم وجود محدودیت نرخ برای API و ذخیره شدن اطلاعات تأیید حساب به صورت واضح، دسترسی به داده‌ها را آسان‌تر کرده بود. تنها پس از انتشار خبر توسط یک روزنامه‌نگار امنیتی، نقص‌های امنیتی برطرف شد، اما سازندگان اپلیکیشن هیچ تقدیر یا تماسی با محقق امنیتی نداشتند.

محقق امنیتی با انگیزه ناگت رایگان، نقص امنیتی مک‌دونالد را کشف کرد

یک محقق امنیتی به نام BobDaHacker، نقص‌های امنیتی جدی در پلتفرم داخلی مک‌دونالد، “Feel-Good Design Hub”، را فاش کرده است. این پلتفرم که برای کارمندان و نمایندگان استفاده می‌شود، ابتدا با رمز عبور سمت کلاینت محافظت می‌شد. پس از گزارش اولیه و پیاده‌سازی سیستم جدید، BobDaHacker کشف کرد که با تغییر “login” به “register” در URL، می‌توان یک حساب کاربری جدید ایجاد کرده و به پلتفرم دسترسی یافت. این پلتفرم همچنین رمزهای عبور را به صورت متن ساده ارسال می‌کرد، که یک ضعف امنیتی بزرگ است.

BobDaHacker همچنین فاش کرد که مک‌دونالد فایل security.txt خود را حذف کرده بود، که او را مجبور کرد برای گزارش آسیب‌پذیری‌ها، به صورت مکرر با دفتر مرکزی مک‌دونالد تماس بگیرد. این افشاگری‌ها، همراه با اشاره به یک اشتباه امنیتی قبلی مک‌دونالد (رمز “123456”)، نشان‌دهنده ضعف‌های اساسی در رویکرد امنیتی این شرکت بزرگ است. دسترسی BobDaHacker به این هاب، امکان دسترسی به اطلاعات بازاریابی محرمانه و اطلاعات کارمندان جهانی مک‌دونالد را فراهم می‌کرد.

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!