نشت اطلاعات ۷۰۰ هزار کاربر در اپلیکیشن رسمی واتیکان؛ امنیت فدای بی‌توجهی توسعه‌دهندگان

اپلیکیشن مذهبی «Click to Pray» که به عنوان ابزار رسمی شبکه جهانی دعای پاپ شناخته می‌شود، به‌تازگی با یک بحران امنیتی جدی مواجه شده است. بررسی‌های یک محقق…

اپلیکیشن مذهبی «Click to Pray» که به عنوان ابزار رسمی شبکه جهانی دعای پاپ شناخته می‌شود، به‌تازگی با یک بحران امنیتی جدی مواجه شده است. بررسی‌های یک محقق امنیتی نشان می‌دهد که ساختار فنی این نرم‌افزار به قدری آسیب‌پذیر بوده که اطلاعات شخصی بیش از ۷۰۰ هزار کاربر آن در معرض دسترسی عمومی قرار داشته است. نکته تأمل‌برانگیز اینجاست که علیرغم هشدارهای اولیه در اوایل سال جاری میلادی، هیچ اقدام اصلاحی از سوی توسعه‌دهندگان این اپلیکیشن انجام نشد و این نشت اطلاعات برای ماه‌ها ادامه یافت.

دسترسی به داده‌های کاربران در این برنامه به شکلی نگران‌کننده ساده طراحی شده بود. با توجه به استفاده از شناسه‌های ترتیبی و فقدان محدودیت در تعداد درخواست‌های ارسالی به واسط برنامه‌نویسی (API)، هر فردی با دانش اندک فنی می‌توانست به راحتی به نام، نام خانوادگی، تاریخ تولد و نشانی ایمیل کاربران دسترسی پیدا کند. از آنجایی که بخش بزرگی از مخاطبان این اپلیکیشن را سالمندان و افراد کمتر آشنا با فناوری تشکیل می‌دهند، این بانک اطلاعاتی به منبعی ایده‌آل برای کلاهبرداران اینترنتی و حملات فیشینگ تبدیل شده بود تا با سوءاستفاده از اعتماد کاربران، آن‌ها را هدف قرار دهند.

این رخداد بار دیگر ضرورت توجه به اصول اولیه امنیت نرم‌افزار را در پروژه‌های نهادی و مذهبی گوشزد می‌کند. سکوت طولانی‌مدت تیم پشتیبانی در برابر گزارش‌های فنی، نه تنها اعتبار این پلتفرم را زیر سوال برد، بلکه امنیت هزاران نفر را نیز به خطر انداخت. تنها پس از رسانه‌ای شدن این موضوع توسط منابع خبری مستقل بود که روند رفع نقص‌ها آغاز شد؛ رخدادی که نشان می‌دهد در دنیای امروز، «اعتبار دیجیتال» و «امنیت کاربران» باید حتی در پروژه‌های معنوی و غیرانتفاعی نیز در اولویت نخست قرار گیرد، چرا که غفلت در این حوزه می‌تواند پیامدهای مالی و شخصی جبران‌ناپذیری برای کاربران به همراه داشته باشد.

منبع: Tom's Hardware — مطلب اصلی را اینجا بخوانید