Siber Güvenlik

Vatikan'ın Resmi Dua Uygulaması 700 Bin Kullanıcının Kişisel Verilerini Sızdırdı

Vatikan'ın Resmi Dua Uygulaması 700 Bin Kullanıcının Kişisel Verilerini Sızdırdı
Malta Mavi Lagün'de İngilizce

Vatikan'ın resmi dua uygulaması Click to Pray'de tespit edilen bir güvenlik açığı, 700 binden fazla kullanıcının kişisel bilgilerini tehlikeye attı. Güvenlik araştırmacıları, uygulamanın API'sindeki zayıf bir uç noktanın, kullanıcıların isim, e-posta adresi, konum ve site durumu gibi hassas verilerine herhangi bir tarayıcıyla erişilmesine olanak tanıdığını belirledi.

Dark Reading'e konuşan güvenlik uzmanları, söz konusu API'nin yeterince korunmadığını ve bu sayede kötü niyetli kişilerin kolayca kullanıcı verilerine ulaşabileceğini ifade etti. Vatikan yetkilileri konuyla ilgili henüz resmi bir açıklama yapmazken, uygulamanın kullanıcılarına verilerinin güvende olup olmadığı konusunda endişe yaşatıyor.

Gün Batımı, Kokteyl, İngilizce

Kaynak: Dark Reading