Молитовний застосунок Ватикану міг допустити витік даних понад 700 тисяч користувачів
Джерело: Bild
У мобільному застосунку Click to Pray, створеному для щоденних молитов і духовних практик за підтримки Ватикану, виявили вразливість, яка могла призвести до витоку персональних даних понад 719 000 користувачів.
Про проблему повідомила дослідниця у галузі кібербезпеки під псевдонімом BobDaHacker, котра опублікувала результати аналізу у власному блозі.
Click to Pray доступний для пристроїв на Android та iPhone, а також має вебверсію. Застосунок допомагає користувачам у всьому світі долучатися до щоденних молитов і духовних практик.
За словами дослідниці, проблема була пов’язана із незахищеним API (інтерфейсом програмування застосунків). Стверджується, що для отримання доступу до даних користувача достатньо було лише ввести його ідентифікатор.
Оскільки ідентифікатори призначалися послідовно, записи з даними можна було автоматично отримувати один за одним.
Відтак, під загрозою могли опинитися персональні дані понад 719 000 зареєстрованих користувачів. У відкритому доступі могли опинитися такі відомості, як імена, адреси електронної пошти, дати народження, країни проживання та інформація про статус облікового запису.
BobDaHacker повідомила адміністраторів застосунку про проблеми безпеки ще на початку січня. Втім, судячи з усього, вразливості усунули лише після того, як наприкінці липня про інцидент повідомив IT-портал Dark Reading.
Нині невідомо, чи встигли кіберзлочинці скористатися помилкою до моменту її виправлення.
- Міністерство цифрової трансформації спростувало витік даних із застосунку “Дія”.
- Розробник ChatGPT, компанія OpenAI, підтвердила інцидент з витоком даних. Порушення безпеки стосується стороннього постачальника аналітичних послуг, Mixpanel, що призвело до витоку даних користувачів, пов’язаних з його API-платформою.
- У Литві розгорівся скандал через витік даних із Центру реєстрів – правоохоронці розслідують можливе незаконне підключення до державних баз, звідки могли скопіювати понад 600 тисяч записів. Прем’єр-міністерка Інга Ругінене заявила, що серед постраждалих опинилася і її родина.
Раян Рейнольдс підтвердив, що новий фільм про Дедпула перебуває в розробці. Про це актор повідомив під час виступу на Fanatics Fest 2026. Майбутня стрічка стане продовженням франшизи після успіху фільму “Дедпул і Росомаха”, який вийшов у 2024 році.
У Мексиці працівника заправки Pemex нібито звільнили після того, як у мережі поширилося відео, де він миє безпритульних собак. Користувачі соцмереж підтримали чоловіка та закликали бойкотувати станцію.
Компанія Lego представила офіційний набір за мотивами серіалу “Цілком таємно”, створений у межах серії Lego Ideas. До його презентації долучилася Джилліан Андерсон, яка зіграла агентку ФБР Дану Скаллі.
ФІФА планує продати приватним інвесторам значну частку в комерційних правах на чоловічий і жіночий чемпіонати світу та клубний мундіаль. УЄФА назвала цю ініціативу спробою “продати душу футболу”.
У мобільному застосунку Click to Pray, створеному для щоденних молитов і духовних практик за підтримки Ватикану, виявили вразливість, яка могла призвести до витоку персональних даних понад 719 000 користувачів.