Bienvenue | NEWS

Click to pray expose les données de plus de 700 000 fidèles

Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Il y a 3 heures
#1
UNE FAILLE DE SECURITE DANS L'APPLICATION DE PRIERE DU PAPE
[Image: newsbot_960dda5cb92cf590fd17d9616b71c1d5...91809.webp]

L'application officielle du réseau de prière du pape, Click To Pray, a été victime d'une faille de sécurité qui a exposé les données de plus de 700 000 fidèles. Cette faille, découverte par la chercheuse BobDaHacker, permettait d'accéder aux informations personnelles des utilisateurs, notamment leurs adresses électroniques, prénoms, noms, pays, dates de naissance et statut du compte.

Une faille de sécurité critique
La faille de sécurité découverte par BobDaHacker est due à une vulnérabilité IDOR (Insecure Direct Object Reference), qui permet à un attaquant d'accéder aux données d'un autre utilisateur en fournissant un identifiant numérique valide. Cette faille est particulièrement critique, car elle permet à un attaquant de récupérer les données de n'importe quel utilisateur, sans nécessité de mot de passe ou d'autre forme d'authentification.

Les conséquences de la faille
Les conséquences de cette faille de sécurité sont graves. Les données personnelles des utilisateurs peuvent être utilisées pour des campagnes de phishing ciblées, notamment en envoyant des messages personnalisés qui semblent provenir du Vatican. Les attaquants pourraient également utiliser ces données pour créer des profils de victimes potentielles, en les ciblant en fonction de leur âge, de leur pays ou de leur statut du compte.

La réaction du Vatican
Malgré les signalements de BobDaHacker, le Vatican n'a pas réagi à la faille de sécurité. Le Réseau mondial de prière du pape n'a pas non plus répondu aux sollicitations du journal britannique The Register et de ZATAZ. Cette absence de réaction est particulièrement inquiétante, car elle laisse les utilisateurs de l'application exposés à des risques de sécurité importants.

Les leçons à tirer
Cette faille de sécurité souligne l'importance de la sécurité des applications et des données personnelles. Les développeurs d'applications doivent prendre des mesures pour protéger les données des utilisateurs, notamment en utilisant des mécanismes d'authentification et d'autorisation robustes. Les utilisateurs doivent également être conscients des risques de sécurité et prendre des mesures pour protéger leurs données personnelles, notamment en utilisant des mots de passe forts et en étant prudents lorsqu'ils reçoivent des messages suspects.

En conclusion, la faille de sécurité dans l'application de prière du pape est un exemple alarmant de la négligence de la sécurité des données personnelles. Il est essentiel que les développeurs d'applications et les organisations prennent des mesures pour protéger les données des utilisateurs et que les utilisateurs soient conscients des risques de sécurité pour prendre des mesures pour se protéger. Vous pouvez en savoir plus sur la sécurité des applications et des données personnelles en visitant des sites tels que ZATAZ ou The Register.


Source : ZATAZ.COM - Click to pray expose les données de plus de 700 000 fidèles
Répondre
Outils
Atteindre :

Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
×
Matrix Rain
Actif