Click to Pray, la aplicación oficial de oración del Vaticano, sufrió una falla de seguridad que dejó al descubierto los datos de más de 700 mil usuarios. Nombres, correos electrónicos y fechas de nacimiento estuvieron accesibles a cualquiera durante más de seis meses sin protección alguna. Los afectados, muchos de ellos adultos mayores, quedaron expuestos a posibles estafas por correo. La brecha ya fue reparada tras la denuncia pública, pero el riesgo de fraude fue real y concreto.
Fallo técnico expuso base de datos sin autenticación 🙏
La vulnerabilidad residía en que la base de datos de Click to Pray carecía de cualquier sistema de autenticación, permitiendo el acceso directo a la información personal de los usuarios. Cualquier persona con conocimientos básicos podía consultar nombres, correos electrónicos y fechas de nacimiento sin necesidad de contraseña. Este tipo de error, conocido como falta de control de acceso, es común en aplicaciones que no implementan medidas de seguridad desde el desarrollo. La exposición duró más de seis meses hasta que un investigador reportó el fallo.
Rezar por la seguridad: el cielo no protegió los datos 🔥
Parece que la app confiaba más en la fe que en un firewall. Mientras los usuarios rezaban por paz espiritual, sus datos personales viajaban sin escolta por internet. Lo curioso es que para acceder a la información bastaba con saber usar un navegador, no hacía falta ninguna bendición divina. Eso sí, la lección quedó clara: si vas a pedir por tu seguridad, mejor hazlo a un administrador de sistemas que a un santo.