یک محقق امنیتی به نام BobDaHacker، آسیبپذیری جدی در اپلیکیشن رسمی دعای واتیکان، Click To Pray، کشف کرده است. این نقص امنیتی که از ژانویه ۲۰۲۶ وجود داشته، به هر کسی اجازه میداد تا با استفاده از شناسههای کاربری، به اطلاعات شخصی بیش از ۷۰۰ هزار کاربر از جمله نام، ایمیل و تاریخ تولد دسترسی پیدا کند. این محقق شش ماه پیش از انتشار عمومی، این مشکل را به مسئولین اپلیکیشن اطلاع داده بود اما هیچ پاسخی دریافت نکرد.
این اطلاعات فاش شده، کاربران را در معرض خطر حملات فیشینگ قرار میدهد، به ویژه که بسیاری از کاربران این اپلیکیشن افراد مسن و کمتر آشنا با فناوری هستند. عدم وجود محدودیت نرخ برای API و ذخیره شدن اطلاعات تأیید حساب به صورت واضح، دسترسی به دادهها را آسانتر کرده بود. تنها پس از انتشار خبر توسط یک روزنامهنگار امنیتی، نقصهای امنیتی برطرف شد، اما سازندگان اپلیکیشن هیچ تقدیر یا تماسی با محقق امنیتی نداشتند.
یک محقق امنیتی به نام BobDaHacker، نقصهای امنیتی جدی در پلتفرم داخلی مکدونالد، “Feel-Good Design Hub”، را فاش کرده است. این پلتفرم که برای کارمندان و نمایندگان استفاده میشود، ابتدا با رمز عبور سمت کلاینت محافظت میشد. پس از گزارش اولیه و پیادهسازی سیستم جدید، BobDaHacker کشف کرد که با تغییر “login” به “register” در URL، میتوان یک حساب کاربری جدید ایجاد کرده و به پلتفرم دسترسی یافت. این پلتفرم همچنین رمزهای عبور را به صورت متن ساده ارسال میکرد، که یک ضعف امنیتی بزرگ است.
BobDaHacker همچنین فاش کرد که مکدونالد فایل security.txt خود را حذف کرده بود، که او را مجبور کرد برای گزارش آسیبپذیریها، به صورت مکرر با دفتر مرکزی مکدونالد تماس بگیرد. این افشاگریها، همراه با اشاره به یک اشتباه امنیتی قبلی مکدونالد (رمز “123456”)، نشاندهنده ضعفهای اساسی در رویکرد امنیتی این شرکت بزرگ است. دسترسی BobDaHacker به این هاب، امکان دسترسی به اطلاعات بازاریابی محرمانه و اطلاعات کارمندان جهانی مکدونالد را فراهم میکرد.