Наш веб-сайт використовує файли cookie, щоб забезпечити ваш досвід перегляду та відповідну інформацію. Перш ніж продовжувати користуватися нашим веб-сайтом, ви погоджуєтеся та приймаєте нашу політику використання файлів cookie та конфіденційність. cookie та конфіденційність

У мобільному застосунку Ватикану виявили вразливість яка загрожувала даним користувачів

newformat.info

У мобільному застосунку Ватикану виявили вразливість яка загрожувала даним користувачів

Дослідниця у сфері кібербезпеки під псевдонімом BobDaHacker повідомила про виявлення низки недоліків у застосунку та опублікувала результати свого аналізу у блозі.

Згідно з публікацією дослідниці у блозі, проблема була пов’язана із незахищеним API (інтерфейсом програмування застосунків). Повідомляється, що для отримання доступу до даних користувача було достатньо просто ввести його ID. Оскільки ідентифікатори присвоювалися послідовно, записи з даними можна було автоматично отримувати.

BobDaHacker заявила, що це поставило під загрозу дані понад 719 тисяч зареєстрованих користувачів. У відкритому доступі могли опинитися такі відомості, як імена, адреси електронної пошти, дати народження, країни проживання та інформація про статус облікового запису.

BobDaHacker повідомила, що поінформувала адміністраторів застосунку про проблеми з безпекою ще на початку січня. Однак, судячи з усього, вразливості були усунені лише після того, як наприкінці липня про інцидент повідомив IT-портал Dark Reading. Наразі невідомо, чи встигли кіберзлочинці скористатися вразливостями до їхнього усунення.

  • Останні
Більше новин

Новини по днях

Сьогодні,
28 липня 2026

Новини на тему

Більше новин