Неофициальное мобильное приложение Ватикана для молитв утечка данных 700 тысяч пользователей
Приложение для молитв, связанное с Ватиканом, столкнулось с утечкой личных данных более 700 тысяч пользователей по всему миру. С помощью обычного браузера злоумышленники легко получили доступ к конфиденциальной информации, включая имена, электронные адреса, страны и статусы пользователей.
Подробности
Уязвимость в приложении заключалась в недостаточной защите одного из API-эндпоинтов, который позволял легко получить доступ к конфиденциальной информации, включая имена, электронные адреса, страны и статусы пользователей. Эта уязвимость не требует специальных навыков или инструментов и может быть эксплуатирована с помощью обычного браузера.Что делать
Чтобы защититься от подобных утечек, пользователям следует принимать меры предосторожности, такие как регулярное обновление паролей, использование двухфакторной аутентификации (MFA) и быть осторожными при использовании публичных сетей или VPN. Разработчикам приложений следует уделять особое внимание безопасности, проводя регулярные аудиты и тестирование своей инфраструктуры, чтобы избежать подобных уязвимостей. Итог: Утечка данных приложения для молитв подчеркивает важность приоритета безопасности при разработке и использовании приложений. Владельцы приложений должны уделять особое внимание защите пользовательских данных и принимать все необходимые меры, чтобы предотвратить подобные инциденты.Источник: Dark Reading
