У мобільному застосунку Ватикану виявили вразливість яка загрожувала даним користувачів
Дослідниця у сфері кібербезпеки під псевдонімом BobDaHacker повідомила про виявлення низки недоліків у застосунку та опублікувала результати свого аналізу у блозі.
Згідно з публікацією дослідниці у блозі, проблема була пов’язана із незахищеним API (інтерфейсом програмування застосунків). Повідомляється, що для отримання доступу до даних користувача було достатньо просто ввести його ID. Оскільки ідентифікатори присвоювалися послідовно, записи з даними можна було автоматично отримувати.
BobDaHacker заявила, що це поставило під загрозу дані понад 719 тисяч зареєстрованих користувачів. У відкритому доступі могли опинитися такі відомості, як імена, адреси електронної пошти, дати народження, країни проживання та інформація про статус облікового запису.
BobDaHacker повідомила, що поінформувала адміністраторів застосунку про проблеми з безпекою ще на початку січня. Однак, судячи з усього, вразливості були усунені лише після того, як наприкінці липня про інцидент повідомив IT-портал Dark Reading. Наразі невідомо, чи встигли кіберзлочинці скористатися вразливостями до їхнього усунення.
- Останні
- Популярні
Новини по днях
28 липня 2026