Πίσω
Tom's Hardware54 μέρες πριν

Η Εφαρμογή «Click to Pray» του Βατικανού Εξέθεσε Δεδομένα Χρηστών για Πάνω από Έξι Μήνες λόγω Κενού Ασφαλείας

Μια κρίσιμη ευπάθεια ασφαλείας στην επίσημη εφαρμογή «Click to Pray» του Βατικανού άφησε εκτεθειμένα τα προσωπικά δεδομένα πάνω από 700.000 χρηστών παγκοσμίως για περισσότερους από έξι μήνες. Η εφαρμογή στερούνταν βασικής πιστοποίησης, επιτρέποντας μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητες πληροφορίες όπως ονόματα, διευθύνσεις email και ημερομηνίες γέννησης.

Η Εφαρμογή «Click to Pray» του Βατικανού Εξέθεσε Δεδομένα Χρηστών για Πάνω από Έξι Μήνες λόγω Κενού Ασφαλείας

Μια ανησυχητική παράλειψη ασφαλείας ήρθε στο φως σχετικά με την εφαρμογή για κινητά «Click to Pray» του Βατικανού, η οποία εξυπηρετεί μια παγκόσμια βάση χρηστών άνω των 700.000 ατόμων. Ερευνητές ανακάλυψαν ένα σοβαρό ελάττωμα που άφησε ευάλωτες τις προσωπικές πληροφορίες των χρηστών για εκτεταμένο χρονικό διάστημα, το οποίο αναφέρθηκε ότι ξεπέρασε τους έξι μήνες. Ο πυρήνας του προβλήματος βρισκόταν στην πλήρη απουσία πρωτοκόλλων πιστοποίησης, δημιουργώντας αποτελεσματικά μια ανοιχτή πύλη στο backend της εφαρμογής και τη βάση δεδομένων των χρηστών της.

Συνεργατικό περιεχόμενο
Instant Gaming

Παιχνίδια έως -90%

Άμεση παράδοση κωδικών στο Instant Gaming

Δες προσφορές →

Αυτή η κρίσιμη παράλειψη σήμαινε ότι σχεδόν οποιοσδήποτε με βασικές τεχνικές γνώσεις μπορούσε να έχει πρόσβαση και να αποσπάσει ευαίσθητα δεδομένα χρηστών. Οι παραβιασμένες πληροφορίες περιλάμβαναν, αλλά δεν περιορίζονταν σε, ονόματα, διευθύνσεις email, ακόμη και ημερομηνίες γέννησης. Η παρατεταμένη περίοδος έκθεσης είναι ιδιαίτερα ανησυχητική, καθώς υποδηλώνει μια σημαντική καθυστέρηση στον εντοπισμό και την αντιμετώπιση της ευπάθειας από τους προγραμματιστές της εφαρμογής. Παρά τη σοβαρότητα του ελαττώματος και τις δυνατότητές του για ευρεία κακή χρήση δεδομένων, οι αναφορές υποδεικνύουν ότι δεν λήφθηκε άμεση δράση για πολλούς μήνες.

Ενώ το ζήτημα έχει πλέον επιλυθεί, το περιστατικό εγείρει σοβαρά ερωτήματα σχετικά με τις πρακτικές ασφάλειας δεδομένων που χρησιμοποιούνται από τους προγραμματιστές εφαρμογών υψηλού προφίλ, ακόμη και εκείνων που συνδέονται με σεβαστά ιδρύματα. Λειτουργεί ως μια αυστηρή υπενθύμιση της ύψιστης σημασίας της εφαρμογής ισχυρών μέτρων πιστοποίησης και ασφάλειας από την αρχή, και της διεξαγωγής τακτικών ελέγχων ασφάλειας για την προστασία της ιδιωτικότητας των χρηστών σε έναν ολοένα και πιο διασυνδεδεμένο ψηφιακό κόσμο. Η εμπιστοσύνη που τοποθετείται σε τέτοιες πλατφόρμες από τους χρήστες τους απαιτεί τίποτα λιγότερο από τα υψηλότερα πρότυπα προστασίας δεδομένων.

Σύνοψη βάσει δημοσιευμάτων τρίτων.

Πρωτότυπη πηγή: Tom's Hardware

Προτεινόμενα

Η Eintracht Frankfurt και η Fire Flux Esports εξασφαλίζουν θέσεις στα Playoff του VCT EMEA Stage 2
Dot Esports31 μέρες πριν

Η Eintracht Frankfurt και η Fire Flux Esports εξασφαλίζουν θέσεις στα Playoff του VCT EMEA Stage 2

Οι ομάδες του Challenger-league, Eintracht Frankfurt και Fire Flux Esports, κατάφεραν να προκριθούν στα playoff του VCT EMEA Stage 2, ξεπερνώντας ένα δύσκολο τουρνουά Play-Ins. Θα ενωθούν τώρα με έξι καθιερωμένες ομάδες-συνεργάτες του VCT στην επόμενη φάση του διαγωνισμού, που ξεκινά στις 20 Αυγούστου.

Διάβασε το άρθρο
Τα μελλοντικά Pixel τηλέφωνα ενδέχεται να αποκτήσουν AI-powered περιλήψεις χρήσης μπαταρίας
Android Authority31 μέρες πριν

Τα μελλοντικά Pixel τηλέφωνα ενδέχεται να αποκτήσουν AI-powered περιλήψεις χρήσης μπαταρίας

Οι επερχόμενες συσκευές Pixel ενδέχεται σύντομα να διαθέτουν μια προηγμένη σύνοψη χρήσης μπαταρίας, χρησιμοποιώντας την τεχνητή νοημοσύνη Gemini Nano της Google για την τοπική ανάλυση των προσωπικών προτύπων κατανάλωσης ενέργειας. Αυτή η καινοτομία στοχεύει στην παροχή πιο έξυπνων και εξατομικευμένων πληροφοριών σχετικά με το πώς οι χρήστες καταναλώνουν τη διάρκεια ζωής της μπαταρίας της συσκευής τους.

Διάβασε το άρθρο
Το Android 17 QPR2 Beta 3 προσφέρει μια πλούσια γκάμα νέων λειτουργιών
Android Authority31 μέρες πριν

Το Android 17 QPR2 Beta 3 προσφέρει μια πλούσια γκάμα νέων λειτουργιών

Η τελευταία ενημέρωση Android 17 QPR2 Beta 3 είναι εκπληκτικά στιβαρή, εισάγοντας πληθώρα νέων λειτουργιών και βελτιώσεων ασφαλείας στις συσκευές Pixel. Μεταξύ των κυριότερων σημείων είναι οι προηγμένες προστασίες έναντι των απάτες ανακατεύθυνσης κλήσεων και ένας βολικός επεξεργαστής διάταξης Quick Settings.

Διάβασε το άρθρο
Πιστός χρήστης του Feedly βρίσκει μινιμαλιστικές εφαρμογές RSS Reader για Android
Android Authority31 μέρες πριν

Πιστός χρήστης του Feedly βρίσκει μινιμαλιστικές εφαρμογές RSS Reader για Android

Μετά από μια δεκαετία χρήσης του Feedly, ένας έμπειρος χρήστης ανακάλυψε δύο δωρεάν, μινιμαλιστικές εφαρμογές RSS reader για Android που αντικατέστησαν επιτυχώς τον μακροχρόνιο συλλέκτη ειδήσεων του. Αυτές οι εναλλακτικές λύσεις δίνουν προτεραιότητα στο περιεχόμενο έναντι των σύνθετων αλγορίθμων, προσφέροντας μια απλοποιημένη και ήρεμη εμπειρία ανάγνωσης.

Διάβασε το άρθρο