ভ্যাটিকানের অফিসিয়াল প্রার্থনা অ্যাপ 'Click to Pray'-এর একটি ত্রুটিপূর্ণ API-এর কারণে ৭ লক্ষেরও বেশি ব্যবহারকারীর নাম, ইমেল এবং অবস্থান ফাঁস হয়ে গেছে। এই নিরাপত্তা ত্রুটিটি যেকোনো ব্রাউজার ব্যবহারকারীকে ব্যবহারকারীদের ব্যক্তিগত তথ্য দেখার সুযোগ করে দিচ্ছে।
ভ্যাটিকানের জনপ্রিয় মোবাইল অ্যাপ এবং ওয়েবসাইট 'Click to Pray'-এ একটি বড় ধরনের নিরাপত্তা ত্রুটি ধরা পড়েছে। একজন হ্যাকার এই অ্যাপের API এন্ডপয়েন্টে একটি IDOR (Insecure Direct Object Reference) দুর্বলতা খুঁজে পেয়েছেন, যার ফলে ব্যবহারকারীদের নাম, ইমেল ঠিকানা এবং অবস্থান প্রকাশ হয়ে গেছে।
তদন্তে দেখা গেছে যে, ৭ লক্ষেরও বেশি ব্যবহারকারীর তথ্য এখন ইন্টারনেটে উন্মুক্ত। এর মধ্যে অ্যাপটির কর্মীদের তথ্যও রয়েছে। এই তথ্য ব্যবহার করে হ্যাকাররা ভ্যাটিকানের নাম ব্যবহার করে ব্যবহারকারীদের প্রতারিত বা সোশ্যাল ইঞ্জিনিয়ারিং করার চেষ্টা করতে পারে।