یک محقق امنیتی به نام BobDaHacker، آسیبپذیری جدی در اپلیکیشن رسمی دعای واتیکان، Click To Pray، کشف کرده است. این نقص امنیتی که از ژانویه ۲۰۲۶ وجود داشته، به هر کسی اجازه میداد تا با استفاده از شناسههای کاربری، به اطلاعات شخصی بیش از ۷۰۰ هزار کاربر از جمله نام، ایمیل و تاریخ تولد دسترسی پیدا کند. این محقق شش ماه پیش از انتشار عمومی، این مشکل را به مسئولین اپلیکیشن اطلاع داده بود اما هیچ پاسخی دریافت نکرد.
این اطلاعات فاش شده، کاربران را در معرض خطر حملات فیشینگ قرار میدهد، به ویژه که بسیاری از کاربران این اپلیکیشن افراد مسن و کمتر آشنا با فناوری هستند. عدم وجود محدودیت نرخ برای API و ذخیره شدن اطلاعات تأیید حساب به صورت واضح، دسترسی به دادهها را آسانتر کرده بود. تنها پس از انتشار خبر توسط یک روزنامهنگار امنیتی، نقصهای امنیتی برطرف شد، اما سازندگان اپلیکیشن هیچ تقدیر یا تماسی با محقق امنیتی نداشتند.
- کولبات
- مرداد 3, 1405






