Vaticano.- La aplicación ‘Click to Pray’, plataforma de oración vinculada al Vaticano, sufrió un ataque informático que expuso datos de miles de usuarios alrededor del mundo. El fallo de seguridad permitía a cualquier cuenta con sesión iniciada acceder y extraer información personal sin necesidad de utilizar técnicas avanzadas de hackeo.
La vulnerabilidad habilitaba la enumeración de registros de usuarios de manera directa. Los atacantes podían obtener información sin enfrentar barreras técnicas significativas. El acceso a estos datos se realizaba mediante procesos de extracción relativamente simples comparados con ataques cibernéticos convencionales.
El incidente afectó a una base de usuarios global que utilizaba la aplicación para participar en iniciativas de oración promovidas por el Vaticano. La exposición de datos personales representa una brecha importante en la protección de información de los fieles que confiaban en la plataforma.
¿Qué información quedó comprometida en el ataque?
Los registros expuestos contenían datos personales de los usuarios registrados en la plataforma. La naturaleza exacta y el volumen completo de información comprometida aún se encuentra bajo investigación por especialistas en seguridad informática. El acceso no autorizado ocurrió durante un período en el que el fallo permaneció sin detectarse.
La vulnerabilidad residía en el código de autenticación de la aplicación. Cualquier usuario con una sesión activa podía navegar entre registros sin restricciones adicionales. Este tipo de fallo, conocido como control de acceso deficiente, permite a atacantes moverse libremente dentro de bases de datos sin verificaciones complementarias.
¿Cuáles son los pasos siguientes para proteger a los usuarios?
Los desarrolladores de ‘Click to Pray’ fueron notificados sobre la vulnerabilidad. Las medidas de contención comenzaron tras la identificación del fallo de seguridad. Los responsables de la aplicación iniciaron procesos de revisión y corrección de los sistemas comprometidos.
Los usuarios afectados deberían considerar cambiar sus contraseñas y monitorear cualquier actividad sospechosa en sus cuentas vinculadas. Las autoridades competentes en materia de protección de datos personales también fueron alertadas del incidente. El equipo de seguridad trabajó en la implementación de controles adicionales para prevenir accesos no autorizados similares.
Este incidente resalta la importancia de realizar auditorías regulares de seguridad en plataformas que manejan datos sensibles de usuarios. Las aplicaciones religiosas y de carácter social requieren niveles similares de protección que cualquier servicio digital de gran escala. La confianza de los usuarios depende de que las medidas de seguridad se mantengan actualizadas y efectivas contra nuevas amenazas.
Fuente: Tribuna
