sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

IA da Anthropic encontra falha em sistema de segurança testado pelo governo dos EUA
29 de julho de 2026
Carro capota na Rodovia Miguel Melhado de Campos e deixa uma pessoa ferida
29 de julho de 2026
Por que há tantos VW SP2, TL e TC sendo enviados do Brasil para a Europa?
29 de julho de 2026
Jensen Huang diz que IA mudará tarefas e criará novos empregos, não vagas
29 de julho de 2026
quarta-feira, julho 29, 2026
Top Posts
IA da Anthropic encontra falha em sistema de...
Carro capota na Rodovia Miguel Melhado de Campos...
Por que há tantos VW SP2, TL e...
Jensen Huang diz que IA mudará tarefas e...
Quem era piloto que morreu após queda de...
Novo Mercedes GLA estreia elétrico com supertela e...
Ataque cibernético coordenado atinge 30 estações de água...
Carnes impróprias para consumo são encontradas em terreno...
Google atualiza Play Store com base no ECA...
O ‘como’ importa mais do que ‘onde’
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

IA da Anthropic encontra falha em sistema de segurança testado pelo governo dos EUA
29 de julho de 2026
Carro capota na Rodovia Miguel Melhado de Campos e deixa uma pessoa ferida
29 de julho de 2026
Por que há tantos VW SP2, TL e TC sendo enviados do Brasil para a Europa?
29 de julho de 2026
Jensen Huang diz que IA mudará tarefas e criará novos empregos, não vagas
29 de julho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

IA da Anthropic encontra falha em sistema de segurança testado pelo governo dos EUA
29 de julho de 2026
Carro capota na Rodovia Miguel Melhado de Campos e deixa uma pessoa ferida
29 de julho de 2026
Por que há tantos VW SP2, TL e TC sendo enviados do Brasil para a Europa?
29 de julho de 2026
Jensen Huang diz que IA mudará tarefas e criará novos empregos, não vagas
29 de julho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Vulnerabilidade em aplicativo do Vaticano expôs dados de mais de 700 mil fiéis

por SampaNews 29 de julho de 2026
29 de julho de 2026
10

Uma falha de segurança cibernética no “Click to Pray”, o aplicativo e site oficial de orações do Vaticano, expôs dados pessoais de mais de 700 mil usuários. Revelada na última sexta-feira (24) pelo veículo especializado Dark Reading e pelo pesquisador de segurança conhecido como BobDaHacker, a brecha no sistema ocorreu devido a um endpoint de API não autenticado. O erro permitiu que qualquer pessoa com um navegador web comum recuperasse informações de contas registradas sem a necessidade de efetuar login ou digitar uma senha.

O “Click to Pray” pertence à Rede Mundial de Oração do Papa e teve o desenvolvimento assinado pela agência de comunicação La Machi. O serviço disponibiliza orações diárias e conteúdos do Pontífice para dispositivos Android, iOS e navegadores web, e acumula registros em quase todos os países do mundo.

smart_display

Nossos vídeos em destaque

O aplicativo foi lançado em 2019 pelo Pontífice antecessor do Papa Leão XIV, o Papa Francisco, e alcançou a marca de 719.517 contas ativas em julho de 2026.

Silêncio de seis meses e a correção do erro

O problema foi identificado originalmente em 3 de janeiro de 2026 pelo pesquisador BobDaHacker. Na ocasião, o especialista notificou a equipe do aplicativo e membros da fundação do Vaticano por e-mail, porém não obteve resposta ao longo de mais de seis meses. Sem retorno, o caso foi encaminhado para a imprensa especializada.

Somente após a publicação da reportagem no Dark Reading, a equipe técnica da plataforma corrigiu o endpoint afetado e implementou as travas de autorização necessárias para ocultar dados sensíveis, como e-mails e países de origem. Apenas o perfil público do usuário foi mantido.

A demora e o desfecho foram destacados por BobDaHacker ao relatar a linha do tempo do caso. “Reportei isso em 3 de janeiro de 2026. Hoje, é 24 de julho, seis meses depois. Sete meses de silêncio e, então, sem me dizer uma palavra, os dados simplesmente pararam de ser distribuídos. Eles escreveram a condição ‘se’, exatamente como prometido”, relatou o hacker.

Como funcionava a falha e os riscos de golpes

A vulnerabilidade foi classificada como Insecure Direct Object Reference (IDOR): uma falha simples de controle de acesso. Ao criar uma conta, o usuário recebia um ID numérico sequencial. Como o servidor não validava se quem fazia a requisição tinha permissão para ver os dados de terceiros, bastava alterar o número do ID no endereço da API para visualizar o e-mail, nome, país e o nível de permissão no sistema de qualquer cadastrado.

O pesquisador descreveu a lógica técnica da vulnerabilidade de forma direta: “Isso é um IDOR. Uma das falhas de controle de acesso mais básicas na segurança da web. Você solicita seus próprios dados, o servidor os fornece. Você solicita os dados de outra pessoa, o servidor também os fornece”, explicou.

A exposição em massa gerou alerta pelo perfil da base afetada, composta por muitos idosos ou pessoas com pouca familiaridade digital que confiam nas instituições do Vaticano. A posse desta lista facilitaria a criação de campanhas de phishing (fraudes eletrônicas), nas quais criminosos poderiam se passar pela Igreja para aplicar golpes ou solicitar doações fraudulentas.

Além da brecha na API, BobDaHacker identificou que o próprio servidor de e-mails do app não possuía configurações adequadas de autenticação de domínio. Esta omissão fazia com que as notificações legítimas do aplicativo chegassem às caixas de entrada acompanhadas de avisos de segurança. Isso tornava os e-mails visualmente idênticos a mensagens falsas disparadas por golpistas.

Falhas estruturais em instituições não tecnológicas

O incidente colocou em foco a maturidade de cibersegurança em organizações religiosas e do terceiro setor, que, muitas vezes, lidam com grandes volumes de dados sem a infraestrutura técnica adequada. A falha ocorreu a despeito de o Vaticano ter promulgado, em 30 de abril de 2024, o Decreto nº DCLVII, um regulamento próprio voltado para a proteção de dados pessoais.

BobDaHacker ressaltou que a obrigação de proteger informações independe da natureza da instituição. “Organizações que lidam com dados pessoais de centenas de milhares de usuários têm a responsabilidade de protegê-los, independentemente de serem uma empresa de tecnologia ou uma igreja. Se você coleta e-mails, nomes e datas de nascimento de 700.000 pessoas, você é um custodiante de dados, quer queira ou não”, finalizou.

Proteção para os usuários

Ainda que a brecha na API tenha sido encerrada pela equipe do Vaticano após a divulgação do caso, a recomendação do pesquisador para os cadastrados é de cautela contínua. Usuários que utilizaram e-mails reais no cadastro devem ter atenção redobrada a mensagens não solicitadas em nome do “Click to Pray” ou da Rede Mundial de Oração do Papa, e evitar o clique em links externos ou o fornecimento de senhas.

Falando sobre malwares e segurança digital, uma falha em extensão do Chrome também expôs conversas do WhatsApp. Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Apple é processada após recomendação de app falso resultar em prejuízo de R$ 9,2 milhões
próxima postagem
Demon Slayer Castelo Infinito chegou ao streaming! Relembre as principais batalhas do anime

Você também pode gostar

IA da Anthropic encontra falha em sistema de...

29 de julho de 2026

Jensen Huang diz que IA mudará tarefas e...

29 de julho de 2026

Ataque cibernético coordenado atinge 30 estações de água...

29 de julho de 2026

Google atualiza Play Store com base no ECA...

29 de julho de 2026

POSTS MAIS RECENTES

  • IA da Anthropic encontra falha em sistema de segurança testado pelo governo dos EUA
  • Carro capota na Rodovia Miguel Melhado de Campos e deixa uma pessoa ferida
  • Por que há tantos VW SP2, TL e TC sendo enviados do Brasil para a Europa?
  • Jensen Huang diz que IA mudará tarefas e criará novos empregos, não vagas
  • Quem era piloto que morreu após queda de avião em Mogi Mirim

Siga-nos

  • Recente
  • Popular
  • IA da Anthropic encontra falha em sistema de segurança testado pelo governo dos EUA

    29 de julho de 2026
  • Carro capota na Rodovia Miguel Melhado de Campos e deixa uma pessoa ferida

    29 de julho de 2026
  • Por que há tantos VW SP2, TL e TC sendo enviados do Brasil para a Europa?

    29 de julho de 2026
  • Jensen Huang diz que IA mudará tarefas e criará novos empregos, não vagas

    29 de julho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Novo Mercedes GLA estreia elétrico com supertela e...

29 de julho de 2026

Ataque cibernético coordenado atinge 30 estações de água...

29 de julho de 2026

Carnes impróprias para consumo são encontradas em terreno...

29 de julho de 2026

Google atualiza Play Store com base no ECA...

29 de julho de 2026

O ‘como’ importa mais do que ‘onde’

29 de julho de 2026

Leitura obrigatória

  • IA da Anthropic encontra falha em sistema de segurança testado pelo governo dos EUA

    29 de julho de 2026
  • Carro capota na Rodovia Miguel Melhado de Campos e deixa uma pessoa ferida

    29 de julho de 2026
  • Por que há tantos VW SP2, TL e TC sendo enviados do Brasil para a Europa?

    29 de julho de 2026
  • Jensen Huang diz que IA mudará tarefas e criará novos empregos, não vagas

    29 de julho de 2026
  • Quem era piloto que morreu após queda de avião em Mogi Mirim

    29 de julho de 2026

Newsletter

Posts relacionados

  • IA da Anthropic encontra falha em sistema de segurança testado pelo governo dos EUA

    29 de julho de 2026
  • Jensen Huang diz que IA mudará tarefas e criará novos empregos, não vagas

    29 de julho de 2026
  • Ataque cibernético coordenado atinge 30 estações de água nos Estados Unidos e mobiliza força-tarefa

    29 de julho de 2026
  • Google atualiza Play Store com base no ECA Digital; entenda o que muda

    29 de julho de 2026
  • O ‘como’ importa mais do que ‘onde’

    29 de julho de 2026

Mais vistas da semana

(Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”
6 de fevereiro de 2026
Gemini 3.5 Pro pode ter sido adiado para melhorar capacidade de programação
17 de julho de 2026
Espanha domina Argentina, vence na prorrogação e leva o bi da Copa
19 de julho de 2026

Postagens Aleatórias

OpenAI avalia ceder participação de 5% ao governo dos EUA
2 de julho de 2026
Harry Potter em filme vs série: Veja comparativo de elencos da obra
3 de abril de 2026
Como os Irmãos Wayans de Todo Mundo em Pânico ajudaram a lançar Jim Carrey em Hollywood
7 de junho de 2026

Categorias Populares

  • Tecnologia (6.736)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (2.360)
  • Negócios (1.271)
  • Bragança Paulista (1.256)
  • Auto (1.256)
  • Economia (1.255)
  • Esporte (886)
  • Saúde (545)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home