3 Tačke
Članak

Vatikanska aplikacija Click to Pray curi podatke korisnika

Aplikacija Click to Pray, zvanična molitvena aplikacija Vatikana, curi imena, mejlove i datume rođenja više od 700.000 korisnika zbog potpunog izostanka bezbednosne zaštite.

3 Tačke
41 sekunda čitanja

Bezbednosni istraživač BobDaHacker otkrio je u januaru 2026. godine da aplikacija Click to Pray, zvanična molitvena aplikacija Papine svetske molitvene mreže, nema nikakvu zaštitu podataka. API endpoint je omogućavao pristup korisničkim podacima samo unošenjem ID brojeva, bez autentifikacije. Istraživač je poslao devet imejlova nadležnima, ali nije dobio odgovor niti su propusti otklonjeni šest meseci.

Podaci koji su bili izloženi uključuju imena, prezimena, imejl adrese i datume rođenja. Korisnički ID-jevi su dodeljivani sekvencijalno, a API nije imao ograničenje broja zahteva, što je omogućavalo automatsko preuzimanje celokupne baze. Problem je otklonjen tek nakon što je novinar Dark Readinga objavio priču. Aplikacija je imala skoro 720.000 naloga do jula 2026. godine.

Povezani članci