Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Vatikano’nun ‘Click to Pray’ uygulamasında güvenlik açığı var
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Vatikano’nun ‘Click to Pray’ uygulamasında güvenlik açığı var

Donanım

Vatikano’nun ‘Click to Pray’ uygulamasında güvenlik açığı var

teknomers
Son güncelleme: 25 Temmuz 2026 21:41
teknomers
Paylaş
Paylaş

Giriş: Click To Pray Uygulamasının Güvenlik Açığı

Teknoloji dünyasında güvenlik, her geçen gün daha fazla önem kazanmaktadır. Bu önemli konunun bir örneği olarak, Papa’nın Dünya Dua Ağı’na ait Click To Pray uygulaması, ciddi bir güvenlik açığıyla gündeme geldi. Kullanıcı verilerinin korunmaması, pek çok kişinin tehlikeye girmesine yol açıyor. Uygulamanın sağladığı yüksek performans ve kullanıcı dostu arayüz bir kenara atıldığında, bu tür güvenlik açıkları, kullanıcıların kişisel bilgilerini risk altına sokarak karanlık bir tablo çizmektedir.

Contents
  • Giriş: Click To Pray Uygulamasının Güvenlik Açığı
  • Veri Güvenliği ve Kullanıcı Bilgileri
  • API ve Kimlik Kontrollerindeki Zayıflıklar
  • Sonuç: Kurumların Sorumluluğu

Veri Güvenliği ve Kullanıcı Bilgileri

Click To Pray uygulaması, veri merkezi gibi kritik altyapılara sahip olmasına rağmen, bir güvenlik araştırmacısı tarafından keşfedilen açığı ile kullanıcı bilgileri tamamen açığa çıktı. Uygulama, kullanıcı kimliklerini basit bir GET isteği ile toplama imkanı sağlayarak, kullanıcıların ad, soyad, e-posta adresleri ve doğum tarihleri gibi bilgilerini ele geçirme fırsatı yarattı. Özellikle yaşlı ve teknoloji konusunda deneyimsiz olan kullanıcılar için bu durum, phishing (oltalama) saldırıları için bir kapı açıyor.

API ve Kimlik Kontrollerindeki Zayıflıklar

Uygulamanın altyapısı, kullanıcı ID’lerinin sıralı olması ve API için hız sınırlaması olmaması nedeniyle oldukça savunmasız. Yani, herhangi bir kötü niyetli kişi, bu API üzerinden sadece bir GET isteği yoluyla çok sayıda kullanıcının kişisel bilgisine erişebilir. Kullanıcı kayıt işlemleri sırasında kullanılan doğrulama hash’inin de açık olarak saklanması, hackerların hesabı doğrulamak için sadece bir e-posta erişimi ile uygulamayı istismar etmesine olanak tanıyor. Bu durum, kendi başına büyük bir güvenlik duvarı gerektirmektedir.

Sonuç: Kurumların Sorumluluğu

Güvenlik açığının fark edilip bildirilmesi üzerine, uygulama geliştiricileri bu durumla ilgili herhangi bir yanıt vermediği için kullanıcılar tehlikede kaldı. Sonuç olarak, yüksek performanslı sunucu sistemleri oluşturan ve veri güvenliğini ön planda tutan kurumların, uygulamalarındaki güvenlik açıklarına karşı daha dikkatli ve proaktif olmaları gerekmektedir. Uygulamanın güncellemeleri ile bu açıklar elbette kapatılmış olsa da, cyber tehditlerin artması karşısında alınacak daha fazla önlem kalmadıkça, kullanıcıların güvenliği her zaman tartışmaya açık bir konu olarak kalacaktır.

Kaynak: Tom’s Hardware verileriyle derlenmiştir.

Windows 11 Pro, Enterprise ve EDU’da Copilot’ı Kaldırma İmkanı
Modern Blu-ray sürücüleri ile GameCube, Wii ve Xbox 360 oyunları PC’ye aktarılabilir
Nvidia, Oyun GPU Pazarında %95 Pay ile Zirveye Çıkıyor
Çin’in yerli silikon tedarikçileri güçleniyor; Nvidia zorluk yaşıyor
Lenovo Legion Go 2 elde taşınabilir oyun bilgisayarını 3,000 dolara çıkardı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Pixel 11 Fiyatında Artış Bekleniyor
Sonraki Makale Manhwa Legends İçin Temmuz 2026 Kodu Rehberi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rusya’nın en büyük bankası Sberbank, Aralık’a kadar kripto ticareti altyapısı kurmayı planlıyor
Finans
Microsoft, PC için Xbox 360 emülatörü sundu; modüler çözümlerle oyunlar çalıştı.
Donanım
Hafıza mükemmel, ancak uygulama yavaş kalıyordu.
Yazılım
Elon Musk’ın Boring Şirketi Dev Bir Yatırım Sürecine Girdi
Genel
Manhwa Legends İçin Temmuz 2026 Kodu Rehberi
Oyun
Google Pixel 11 Fiyatında Artış Bekleniyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?