یکشنبه 4 مرداد 1405 – 13:05
حفره امنیتی شدید در اپلیکیشن Click To Pray واتیکان باعث شد اطلاعات نزدیک به ۷۲۰ هزار کاربر برای بیش از شش ماه در معرض دسترسی غیرمجاز قرار بگیرد.
به گزارش سرویس امنیت سایبری تکناک، پژوهشگری با نام BobDaHacker اعلام کرده است که در ژانویه ۲۰۲۶ متوجه شد اپلیکیشن Click To Pray، برنامه رسمی شبکه جهانی دعای پاپ، دارای آسیبپذیری خطرناکی در API خود است؛ به طوری که هر فردی میتوانست تنها با وارد کردن شناسه کاربری، به اطلاعات کاربران دسترسی پیدا کند. او بلافاصله پس از کشف این مشکل، ۹ نفر از افراد مرتبط با پروژه را در جریان قرار داد، اما هیچ پاسخی دریافت نکرد و طی شش ماه نیز هیچ اقدام اصلاحی مشاهده نشد.
بیشتر بخوانید: افشای کلید مخفی مایکروسافت، ردیابی ۱.۶ میلیارد کامپیوتر ویندوزی + تصویر
برای مشاهده کامل مطب کلیک کنید
