نشت اطلاعات ۷۰۰ هزار کاربر در اپلیکیشن رسمی واتیکان؛ امنیت فدای بیتوجهی توسعهدهندگان
اپلیکیشن مذهبی «Click to Pray» که به عنوان ابزار رسمی شبکه جهانی دعای پاپ شناخته میشود، بهتازگی با یک بحران امنیتی جدی مواجه شده است. بررسیهای یک محقق امنیتی نشان میدهد که ساختار فنی این نرمافزار به قدری آسیبپذیر بوده که اطلاعات شخصی بیش از ۷۰۰ هزار کاربر آن در معرض دسترسی عمومی قرار داشته است. نکته تأملبرانگیز اینجاست که علیرغم هشدارهای اولیه در اوایل سال جاری میلادی، هیچ اقدام اصلاحی از سوی توسعهدهندگان این اپلیکیشن انجام نشد و این نشت اطلاعات برای ماهها ادامه یافت.
دسترسی به دادههای کاربران در این برنامه به شکلی نگرانکننده ساده طراحی شده بود. با توجه به استفاده از شناسههای ترتیبی و فقدان محدودیت در تعداد درخواستهای ارسالی به واسط برنامهنویسی (API)، هر فردی با دانش اندک فنی میتوانست به راحتی به نام، نام خانوادگی، تاریخ تولد و نشانی ایمیل کاربران دسترسی پیدا کند. از آنجایی که بخش بزرگی از مخاطبان این اپلیکیشن را سالمندان و افراد کمتر آشنا با فناوری تشکیل میدهند، این بانک اطلاعاتی به منبعی ایدهآل برای کلاهبرداران اینترنتی و حملات فیشینگ تبدیل شده بود تا با سوءاستفاده از اعتماد کاربران، آنها را هدف قرار دهند.
این رخداد بار دیگر ضرورت توجه به اصول اولیه امنیت نرمافزار را در پروژههای نهادی و مذهبی گوشزد میکند. سکوت طولانیمدت تیم پشتیبانی در برابر گزارشهای فنی، نه تنها اعتبار این پلتفرم را زیر سوال برد، بلکه امنیت هزاران نفر را نیز به خطر انداخت. تنها پس از رسانهای شدن این موضوع توسط منابع خبری مستقل بود که روند رفع نقصها آغاز شد؛ رخدادی که نشان میدهد در دنیای امروز، «اعتبار دیجیتال» و «امنیت کاربران» باید حتی در پروژههای معنوی و غیرانتفاعی نیز در اولویت نخست قرار گیرد، چرا که غفلت در این حوزه میتواند پیامدهای مالی و شخصی جبرانناپذیری برای کاربران به همراه داشته باشد.
منبع: Tom's Hardware — مطلب اصلی را اینجا بخوانید
Member discussion