- O vulnerabilitate a aplicației 'Click to Pray' a Vaticanului a expus numele și adresele de e-mail a peste 700.000 de utilizatori timp de luni de zile.
Aplicația oficială de rugăciune a Vaticanului, „Click to Pray”, a fost victima unei vulnerabilități care a expus datele personale a peste 700.000 de utilizatori. Informațiile, inclusiv nume și adrese de e-mail, au fost accesibile timp de câteva luni înainte ca problema să fie descoperită și remediată.
Ce s-a întâmplat
„Click to Pray” face parte din Rețeaua Mondială de Rugăciune a Papei și este folosită de credincioși din întreaga lume pentru a se ruga împreună. Cercetătorii în securitate au descoperit că aplicația expunea accidental datele utilizatorilor printr-o configurație greșită a serverelor. Numele și adresele de e-mail ale sutelor de mii de persoane erau accesibile fără autentificare, ceea ce le făcea vulnerabile la colectare de către terți. Problema a persistat luni întregi până când echipa de dezvoltare a fost notificată și a închis accesul.
Riscurile pentru utilizatori
Deși nu au fost expuse parole sau date financiare, numele și e-mailurile pot fi folosite în campanii de phishing sau pentru atacuri de tip inginerie socială. Utilizatorii expuși ar putea primi mesaje false care pretind a fi de la Vatican sau de la servicii conexe. În plus, datele colectate pot fi vândute pe piețe negre sau folosite pentru spam. Nu este clar dacă informațiile au fost accesate efectiv de actori rău intenționați, dar riscul există.
Ce înseamnă pentru tine
Dacă ai folosit aplicația „Click to Pray”, este recomandat să fii atent la e-mailuri suspecte. Nu deschide linkuri necunoscute și nu furniza date personale suplimentare ca răspuns la mesaje nesolicitate. De asemenea, ia în considerare utilizarea unei adrese de e-mail separate pentru aplicații și servicii online, pentru a limita impactul unor astfel de scurgeri. În general, acest incident subliniază importanța securității datelor chiar și în aplicații cu scop religios sau aparent inofensive.