technologie

Vatikan-app unter beschuss: millionen daten durch hacker freigelegt

Ein verheerender Datenleck hat die digitale Infrastruktur des Heiligen Stuhls erschüttert. Die Red Mundial de Oración, eine App zur Förderung des Gebets, wurde Opfer eines Cyberangriffs, der sensible persönliche Informationen von über 700.000 Nutzern – darunter auch Mitarbeiter des Vatikans – preisgab.

Schwachstelle durch idor-angriff aufgedeckt

Der Hacker, der sich selbst als ‘BobDaHacker’ bezeichnet, entdeckte im Januar eine kritische Sicherheitslücke. Diese ermöglichte es ihm, mithilfe eines einfachen Skripts sämtliche Benutzerdaten – Namen, E-Mail-Adressen, Länderangaben – auszulesen und zu kopieren. Es war keine gezielte Attacke, sondern ein Systemfehler, der die App blind für legitime Zugänge machte.

Keine reaktion vom vatikan – sieben monate geduld

Keine reaktion vom vatikan – sieben monate geduld

BobDaHacker informierte das vatikanische Management und die Kommunikationsagentur La Machi bereits im Januar. Doch es folgte eine siebenmonatige Stille. Erst vor wenigen Tagen, am 24. Juli, machte der Hacker die Schwachstelle öffentlich, in der Hoffnung auf eine Reaktion. Die Antwort: Null Dank, keine Entschuldigung, kein Hinweis auf eine behobene Sicherheitslücke.

Ein einfacher hack, gravierende folgen

Ein einfacher hack, gravierende folgen

Die Gefahr ist real: Die IDOR-Schwachstelle – eine Sicherheitslücke, bei der die App nicht ausreichend prüft, ob der Nutzer tatsächlich der ist, für den er sich angemeldet hat – ermöglichte es dem Hacker, unbemerkt auf die Datenbank zuzugreifen und die Daten massenhaft zu extrahieren. Es war, wie BobDaHacker betont, ‚wie das Schreiben des Alphabets‘ – ein unkomplizierter Vorgang, der aber verheerende Konsequenzen hat.

Älteren nutzern droht gefahr

Älteren nutzern droht gefahr

Besorgniserregend ist, dass die Red Mundial de Oración auch von älteren Nutzern mit geringer technischer Kompetenz genutzt wird. Diese sind besonders anfällig für Phishing-Angriffe und könnten durch die Offenlegung ihrer persönlichen Daten in ernsthafte Schwierigkeiten geraten. Es ist eine bittere Ironie: Ein ethischer Hacker hat das Heilige Stuhl vor einem erheblichen Sicherheitsrisiko gewarnt, ohne jedoch eine angemessene Wertschätzung oder Reaktion zu erfahren. Ein Skandal, der das Vertrauen in die digitale Kommunikation des Vatikans nachhaltig erschüttert.