التقنيةالمحتوى العربيالرئيسية
تقنية

يسعى الفاتيكان إلى تصحيح تطبيق "Phishing Goldmine" الذي روج له البابا: "البنية التحتية للصلاة في إطار العمل ال...

PC Gamer • Mon, 27 Jul 2026

يسعى الفاتيكان إلى تصحيح تطبيق "Phishing Goldmine" الذي روج له البابا: "البنية التحتية للصلاة في إطار العمل ال...

في 20 يناير 2019، ألقى البابا فرانسيس رسالته التبشيرية الأسبوعية إلى ساحة القديس بطرس من نافذة في القصر الرسولي بالفاتيكان. وفيه، طلب من المؤمنين الانضمام إليه في تطبيق Click To Pray الجديد التابع للكنيسة، والذي صممه كاهن قريب، مستخدمًا جها...

ماذا حدث؟

في 20 يناير 2019، ألقى البابا فرانسيس رسالته التبشيرية الأسبوعية إلى ساحة القديس بطرس من نافذة في القصر الرسولي بالفاتيكان. وفيه، طلب من المؤمنين الانضمام إليه في تطبيق Click To Pray الجديد التابع للكنيسة، والذي صممه كاهن قريب، مستخدمًا جها...

نص الخبر بالعربي

في 20 يناير 2019، ألقى البابا فرانسيس رسالته التبشيرية الأسبوعية إلى ساحة القديس بطرس من نافذة في القصر الرسولي بالفاتيكان. وفيه، طلب من المؤمنين الانضمام إليه في تطبيق Click To Pray الجديد التابع للكنيسة، والذي صممه كاهن قريب، مستخدمًا جهازًا لوحيًا. قام مئات الآلاف من الأشخاص بالتسجيل في السنوات التالية.

ولكن ربما لا ينبغي عليهم فعل ذلك، لأنه اتضح أن تطبيق Click To Pray كان، حتى وقت قريب جدًا، مليئًا تمامًا بالثغرات الأمنية التي تؤدي إلى تسرب المعلومات. كشف هاكر القبعة البيضاء BobDaHacker في منشور مدونة بتاريخ 24 يوليو (عبر The Register ) أن "تطبيق البابا الرسمي يكشف أكثر من 700000 بريد إلكتروني للمستخدم." تم إصلاح الثغرة الأمنية منذ ذلك الحين، ولكن يبدو أن ذلك لم يحدث إلا بعد أن أعلن BobDaHacker عن تحقيقاته، حيث لم يتم الرد على الاستفسارات التي أجراها المتسلل والصحفيون والتي تعود إلى يناير من هذا العام.

كانت الثغرة الأمنية نفسها بسيطة جدًا. عندما تقوم بالتسجيل في Click To Pray، يقوم الموقع بتسليم حساب المستخدم الخاص بك رقم تعريف. كان أول شخص قام بالتسجيل واحدًا، والثاني كان اثنين، وهكذا، وصولاً إلى مئات الآلاف. تكمن المشكلة في أنه من خلال زيارة https://api.clicktopray.org/user/users/[رقم التعريف هنا]، يمكنك استرداد الاسم وعنوان البريد الإلكتروني، بالإضافة إلى بعض المعلومات الأخرى، لمن لديه رقم التعريف الذي أدخلته.

ما عليك سوى زيادة الرقم والحصول على بيانات شخص آخر. "الرب يوفر"، يكتب BobDaHacker.

لماذا يهم؟

هذا الخبر مهم لأنه يرتبط بمسار تقنية الذي يبحث عنه الزوار باستمرار، كما أنه يساعد على بناء أرشيف تقني عربي متجدد داخل الموقع بدل الاكتفاء بالروابط الثابتة.

تابع الخبر وانشره

هذه الروابط تساعد على ظهور محتوى الموقع في تطبيقات القراءة والمشاركة، بحيث يرجع الزوار إلى الخبر من منصات خارجية.

المصدر الأصلي

https://www.pcgamer.com/software/vatican-scrambles-to-patch-phishing-goldmine-app-promoted-by-the-pope-prayer-infrastructure-on-the-framework-you-learn-in-week-2-of-a-node-js-bootcamp/

من مواقع أخرى حول نفس الموضوع

All Threads users can now DM Meta AI

Engadget — سيتم طرح الميزة عالميًا بدءًا من اليوم. ولكنك لا تزال غير قادر على حظر منشورات الذكاء الاصطناعي.

Google’s AI search is rapidly becoming the default, new data shows

TechCrunch — أصبح بحث الذكاء الاصطناعي هو البحث الافتراضي بسرعة، سواء أعجب المستخدمين بذلك أم لا. في غضون عام واحد فقط، ارتفعت الإجابات التي يولدها الذكاء الاصطناع...