Официјалната апликација за молитва Click To Pray, која ја користи Папската светска мрежа за молитва, со месеци содржела сериозен безбедносен пропуст што можел да ги изложи личните податоци на повеќе од 700.000 корисници, објавуваат специјализирани технолошки медиуми.
Безбедносниот истражувач познат како BobDaHacker ја открил ранливоста уште во јануари и веднаш ја пријавил кај одговорните за апликацијата. Сепак, според неговите тврдења, со месеци не добил никаков одговор, а пропустот бил отстранет дури кон крајот на јули, откако случајот бил објавен и потврден од порталот Dark Reading.
Станува збор за т.н. IDOR ранливост, која овозможувала пристап до туѓи кориснички податоци без соодветна проверка. Со едноставна промена на идентификациски број во интернет-адресата, потенцијален напаѓач можел да пристапи до имиња, е-пошта, држава на живеење и датум на раѓање на други корисници.
Дополнително, истражувачот открил дека системот при регистрација го прикажувал и кодот за потврда на новиот профил, што можело да овозможи регистрација со туѓа електронска адреса и да го зголеми ризикот од фишинг-измами.
Апликацијата Click To Pray е официјална платформа на Папската светска мрежа за молитва и ја користат повеќе од 719.000 верници ширум светот, од кои голем дел се постари лица, што, според експертите, ги прави особено ранливи на ваков вид сајбер-измами.
И покрај повеќемесечните обиди за контакт, од Ватикан не испратиле официјален одговор ниту признание до истражувачот кој го открил пропустот.