Vatikanın ibadət tətbiqindəki boşluq 700 mindən çox istifadəçinin məlumatlarının sızmasına səbəb ola bilərdi.
İnterpress.аz xəbər verir ki, bu barədə xarici KİV məlumat yayıb.
Vatikanın bütün dünyada dindarların birgə dua və ibadət etməsi üçün yaratdığı “Click to Pray” mobil tətbiqində ciddi təhlükəsizlik boşluğu aşkarlanıb.
“BobDaHacker” təxəllüslü kibertehlükəsizlik mütəxəssisi tətbiqin həm mobil, həm də veb versiyalarında qorunmayan API (tətbiq proqramlaşdırma interfeysi) sisteminin mövcud olduğunu müəyyən edib və analizlərini rəsmi bloqunda paylaşıb.
Məlumata görə, bu boşluq fırıldaqçılara yalnız istifadəçilərin rəsmi ID nömrələrini ardıcıl daxil etməklə onların şəxsi məlumatlarına maneəsiz və avtomatik çıxış əldə etmək imkanı yaradıb.
Bu qüsur nəticəsində qeydiyyatdan keçmiş 719 mindən çox dindarın adı, elektron poçt ünvanı, doğum tarixi, yaşadıqları ölkə və profil statusu kimi həssas məlumatları kibercinayətkarların əlinə keçə bilərdi.
Mütəxəssis hələ yanvar ayının əvvəlində tətbiq rəhbərliyini təhlükə barədə xəbərdar etsə də, zəruri düzəlişlər yalnız iyulun sonunda, məşhur “Dark Reading” İT portalının məsələni ictimailəşdirməsindən sonra icra olunub.
Hakerlərin bu boşluqdan yararlanmağa vaxt tapıb-tapmadığı isə hələlik rəsmən dəqiqləşdirilməyib.
Xuraman Etibarlı
İnterpress.аz






