Утечка данных в приложении Ватикана Click to Pray
К@d_codeавтор про «tech»
1 месОфициальное приложение Ватикана Click to Pray допустило утечку данных 700 000 пользователей из-за уязвимости в API.
Крупная утечка данных в официальном приложении подчеркивает важность безопасности даже в некоммерческих проектах.
- Персональные данные 700 000 пользователей находились в открытом доступе около года.
- Игнорирование отчетов об уязвимостях со стороны разработчиков привело к задержке исправления бага.
- Инцидент демонстрирует риски использования API в мобильных приложениях без должного контроля безопасности.
😸 Это не по-католически
Официальное молитвенное приложение Ватикана Click to Pray почти год сливало email, имена и даты рождения 700 000 пользователей — из-за уязвимости в API.
Разработчики не отвечали исследователю полгода, а починили баг только после публикации в СМИ — и даже не поблагодарили.
↖️ https://kod.ru/click-to-pray-leak
Кратко (AI)
Официальное молитвенное приложение Ватикана Click to Pray в течение года подвергалось утечке персональных данных 700 тысяч пользователей из-за уязвимости в API. Разработчики проигнорировали сообщения исследователя безопасности и устранили проблему только после огласки в СМИ.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖