Главные события дайджест по Telegram-каналам
К ленте

Readovka: Исследовательница кибербезопасности BobDaHacker обнаружила уязвимости в API приложения Click to Pray, которые могли привести к утечке данных пользователей.

17:45
Технологии 1 1 264 469 939 253 5 454 059

Источники (1)

Readovka Данные более 719 тыс верующих, установивших приложение для молитв от Ватикана, могли утечь в открытый доступ Исследовательница в области киб…
Данные более 719 тыс верующих, установивших приложение для молитв от Ватикана, могли утечь в открытый доступ Исследовательница в области кибербезопасности BobDaHacker сообщила, что выявила недостатки в работе API приложения Click to Pray для Android, iPhone и веб-версии. По ее словам, конфиденциальную информацию можно было легко извлечь посредством фишинговой рассылки. Дело в том, что официальная электронная почта приложения рассылает письма, неотличимые от фишинговых — пользователи не могут различить ссылку для подтверждения авторизации и ссылку, направленную мошенниками. «Представьте, что вы получаете электронное письмо с текстом "Святой Отец просит вашего срочного внимания" и ссылкой, похожей на ссылку Ватикана. Бабушка обязательно перейдет по ней», — отметила BobDaHacker. По ее словам, через уязвимость можно было получить доступ к именам пользователей, адресам электронной почты, датам рождения, странам проживания и сведениям о статусе учетных записей. Исследовательница утверждает, что сообщила разработчикам о проблеме еще в начале января, однако уязвимости устранили лишь после публикации материала в профильном издании Dark Reading в конце июля. Сейчас все выявленные проблемы уже исправлены, подытожила она.
↗ Открыть в Telegram