מקור: The Register Security

תמונת תקציר לחדשת סייבר: דליפת מידע חמורה באפליקציית התפילה הרשמית של הוותיקן Click To Pray

חוקרת אבטחה חשפה פגיעות מסוג Insecure Direct Object Reference באפליקציית Click To Pray, המופעלת על ידי רשת התפילה העולמית של האפיפיור. הפגם מאפשר גישה לא מורשית למידע רגיש של כ-719,517 משתמשים, הכולל שמות מלאים, כתובות דוא"ל, תאריכי לידה ומדינות מגורים, וזאת באמצעות מניפולציה פשוטה על מזהי משתמש מספריים ב-API של האפליקציה. על פי הדיווח, הפגיעות דווחה למפעילי האפליקציה כבר לפני שישה חודשים אך לא זכתה למענה. בשל העדר אימות והעדר מגבלות קצב, המידע חשוף לניצול פוטנציאלי לצורך מסעות פישינג ממוקדים, במיוחד לאור העובדה שמערכות אימות הדוא"ל של האפליקציה אינן מוגדרות כראוי.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות