نص الخبر بالعربي
في 20 يناير 2019، ألقى البابا فرانسيس رسالته التبشيرية الأسبوعية إلى ساحة القديس بطرس من نافذة في القصر الرسولي بالفاتيكان. وفيه، طلب من المؤمنين الانضمام إليه في تطبيق Click To Pray الجديد التابع للكنيسة، والذي صممه كاهن قريب، مستخدمًا جهازًا لوحيًا. قام مئات الآلاف من الأشخاص بالتسجيل في السنوات التالية.
ولكن ربما لا ينبغي عليهم فعل ذلك، لأنه اتضح أن تطبيق Click To Pray كان، حتى وقت قريب جدًا، مليئًا تمامًا بالثغرات الأمنية التي تؤدي إلى تسرب المعلومات. كشف هاكر القبعة البيضاء BobDaHacker في منشور مدونة بتاريخ 24 يوليو (عبر The Register ) أن "تطبيق البابا الرسمي يكشف أكثر من 700000 بريد إلكتروني للمستخدم." تم إصلاح الثغرة الأمنية منذ ذلك الحين، ولكن يبدو أن ذلك لم يحدث إلا بعد أن أعلن BobDaHacker عن تحقيقاته، حيث لم يتم الرد على الاستفسارات التي أجراها المتسلل والصحفيون والتي تعود إلى يناير من هذا العام.
كانت الثغرة الأمنية نفسها بسيطة جدًا. عندما تقوم بالتسجيل في Click To Pray، يقوم الموقع بتسليم حساب المستخدم الخاص بك رقم تعريف. كان أول شخص قام بالتسجيل واحدًا، والثاني كان اثنين، وهكذا، وصولاً إلى مئات الآلاف. تكمن المشكلة في أنه من خلال زيارة https://api.clicktopray.org/user/users/[رقم التعريف هنا]، يمكنك استرداد الاسم وعنوان البريد الإلكتروني، بالإضافة إلى بعض المعلومات الأخرى، لمن لديه رقم التعريف الذي أدخلته.
ما عليك سوى زيادة الرقم والحصول على بيانات شخص آخر. "الرب يوفر"، يكتب BobDaHacker.