technologie

Le vatican, victime d'une faille critique : 700 000 données d'orateurs dévoilées

Une faille de sécurité majeure a compromis la plateforme de prière en ligne du Vatican, exposant les données personnelles de plus de 700 000 utilisateurs, y compris des employés du Saint-Siège. Un hacker éthique, identifié sous le pseudonyme de BobDaHacker, a mis en lumière cette vulnérabilité, transformant un simple script en un outil d'accès illimité à l'information.

Une faille d

Une faille d'idor, une porte dérobée vers les données

L'incident, révélé après sept mois d'attente par l'hackeur, illustre une faille classique, baptisée IDOR (Insecure Direct Object Reference). Il s'agit d'un défaut de conception fondamental, permettant à quiconque disposant d'un compte valide d'accéder à des données appartenant à d'autres utilisateurs, sans l'autorisation nécessaire. Un véritable coup de couteau suisse pour les cybercriminels.

Selon Dark Reading, cette vulnérabilité permettait de lire et de copier les informations d'identification de chaque utilisateur, ainsi que celles des employés du Vatican, de manière triviale. Il suffisait de créer un compte, de se connecter, et d'exploiter l'API pour extraire l'intégralité des données. Une démonstration de la facilité avec laquelle la sécurité peut être contournée.

L'affaire prend une tournure ironique : alors que BobDaHacker avait signalé la faille au Vatican et à la société La Machi, chargée de la conception de l'application Click to Pray, aucune réponse n'a été obtenue. Un acte d'omission qui soulève de sérieuses questions sur la vigilance des institutions.

Parallèlement, il faut rappeler l'arrestation d'une bande organisée qui exploitait l'intelligence artificielle pour créer des prières à la demande, vendues à des fidèles catholiques. Un cynisme flagrant qui met en lumière les risques associés à l'utilisation de technologies sans contrôle adéquat. L'exploitation de la foi, même assistée par l'IA, ne doit pas masquer les vulnérabilités de sécurité.

L'ampleur des conséquences est alarmante. Beaucoup de ces utilisateurs, notamment des personnes âgées peu familières avec les technologies numériques, pourraient être vulnérables à des tentatives de phishing ou à d'autres escroqueries. Le Vatican, institution symbole de confiance, s'est retrouvé ainsi en première ligne d'une attaque cybernétique, une situation qui mérite une analyse approfondie et des mesures correctives immédiates.

La réponse du Vatican, jusqu'à présent, se limite à la correction de la faille, sans reconnaissance ni remerciement envers l'hackeur éthique qui a alerté sur le problème. Un manque de considération qui ne fera qu'aggraver l'image d'une institution parfois déconnectée de la réalité numérique. Il est impératif que le Vatican prenne ses responsabilités et offre une compensation aux utilisateurs concernés.