Ошибка в официальном молитвенном приложении Папы Римского Click To Pray открывала доступ к личным данным пользователей, сообщила специалист по информационной безопасности, известная под псевдонимом «BobDaHacker».
Сервис работает на семи языках. В июле в нем было зарегистрировано более 719 тысяч человек. Из-за уязвимости посторонний мог получить имя, фамилию, страну, дату рождения и адрес электронной почты любого пользователя. Для этого достаточно было менять номер учетной записи.
Исследовательница также нашла ошибку при регистрации. Она позволяла создать и подтвердить профиль с чужим адресом электронной почты. Разработчиков предупредили о проблеме еще в январе. По словам специалиста, спустя полгода уязвимость все еще не устранили.
Фото: Alberto PIZZOLI / AFP via Getty Images




