da.news

Lækage i bønne-app – endnu en cybersikkerhedshændelse i Vatikanet

Appen »Click to Pray«, der er tilknyttet Vatikanet, har i flere måneder udsat brugeroplysninger for risiko på grund af en sikkerhedsfejl, rapporterer det mindre kendte cybersikkerhedsmagasin Dark Reading.

Appen, som er tilgængelig på iOS og Android, drives af Pope's Worldwide Prayer Network, et paveligt selskab, der er betroet jesuitterne.

Dark Reading rapporterer, at appen indeholdt en IDOR-sårbarhed (Insecure Direct Object Reference). Dette opstår, når en applikation giver brugerne mulighed for at anmode om oplysninger ved hjælp af et konto- eller registreringsnummer, men undlader at kontrollere, om de er autoriseret til at se dem.

Ved at ændre disse identifikatorer kan en hacker få adgang til andre brugeres data, da der mangler de nødvendige sikkerhedskontroller.

Navne og e-mailadresser knyttet til over 700.000 konti var tilgængelige via denne sårbarhed.

Sårbarheden blev angiveligt opdaget i januar 2026 af en uafhængig sikkerhedsforsker kendt som 'BobDaHacker'. Han hævdede, at gentagne forsøg på at underrette de relevante parter forblev ubesvarede, før problemet blev offentliggjort.

Denne hændelse er den seneste i en række cybersikkerhedsproblemer, der viser, hvor upålidelig Vatikanets digitale infrastruktur er.

Vatikanets hjemmesider har været nede flere gange i løbet af de sidste 20 år. I 2023 blev der angiveligt fundet fortrolige dokumenter fra Vatikanets synode om synodalitet på en usikker cloud-server.

AI-oversættelse