nuovi problemi per il vaticano erosary e gia stato violato ed ha problemi di sicurezza

Nuovi problemi per il Vaticano: eRosary è già stato violato ed ha problemi di sicurezza?

22 Ottobre 2019

La scorsa settimana, il Vaticano ha annunciato che stava entrando nell’Internet of Things con un “eRosary”. Naturalmente, non ci è voluto molto perché qualcuno trovasse un grave difetto di sicurezza.

Click to Pray eRosary è un dispositivo intelligente che funziona come una sorta di Fitbit per la preghiera – e anche come un semplice vecchio Fitbit, in un certo senso.

Si attiva quando si fa il segno della croce e tiene traccia di passi, calorie e posizione.

Quando desideri pregare, puoi usare l’app Click to Pray per scegliere un rosario particolare. Secondo il comunicato stampa pubblicato sul sito ufficiale del Vaticano , ” Una volta iniziata la preghiera, il rosario intelligente mostra i progressi dell’utente attraverso i diversi misteri e tiene traccia di ogni rosario completato”.

BOTTONE COMPRA BRANDED CONTENT SU ASSODIGITALE SMALL

L’app, dove il Papa sembra mantenere un profilo defilato collega migliaia di persone intorno il globo per pregare ogni giorno.

L’eRosary Click To Pray ha anche lo scopo di accompagnarlo nelle sue intenzioni quotidiane e mensili al fine di costruire un mondo con il gusto del Vangelo ”.

Sembra abbastanza innocuo, ma almeno un ricercatore di sicurezza ha scoperto un difetto di sicurezza nell’app durante il fine settimana.

Fidus Information Security, una società britannica, apparentemente ha scoperto la vulnerabilità in pochi minuti dal lancio dell’app.

La ricercatrice di sicurezza Elliot Alderson lo ha dimostrato a CNET . Al posto di una password, l’app invia un PIN al tuo indirizzo e-mail registrato, che usi per accedere.

Il problema è che il codice PIN può essere visualizzato anche da chiunque possa vedere il traffico dell’app, poiché sarebbe contenuto nella risposta dell’API.

Quindi, in teoria, potresti vedere il PIN senza bisogno di accedere all’account e-mail. La richiesta di un PIN apparentemente ti disconnette anche dalla tua sessione nell’app, il che significa che una persona potrebbe essere cacciata e non essere in grado di accedere nuovamente perché qualcuno sta già utilizzando un PIN richiesto.

La persona che ha avuto accesso al tuo account sarebbe in grado di vedere qualsiasi informazione lì, comprese le tue preghiere, i tuoi passi, ecc.

Secondo CNET , il problema è stato già  risolto anche se Alderson ha dovuto assillare il Vaticano riguardo alla questione, ma alla fine qualcuno sembra che lo abbia ascolato, per fortuna.

The Register riporta che sia Alderson che Fidus hanno segnalato la vulnerabilità all’incirca nello stesso momento, il che è, ancora una volta, entro un giorno dalla data in cui l’app diventa ampiamente disponibile.

Sono sicuro che ci sia una sorta di ironia in un oggetto che dovrebbe aiutare i fedeli a sentirsi più a loro agio e sicuri che invece diventa pericolosamente insicuro.

Tuttavia, non è così insolito per un dispositivo indossabile, ed è bello sapere che la situazione è stata seguita.

Non siamo comunque abbastanza ottimisti da pensare che sia l’ultima volta che sentiremo parlare di qualcosa del genere.


Redazione Assodigitale Avatar

Redazione Assodigitale

La Redazione di Assodigitale Phd, MBA, CPA

Il team editoriale di Assodigitale coordina la pubblicazione di notizie, analisi e approfondimenti quotidiani dal mondo dell'innovazione, della tecnologia e dei mercati digitali.

Questo account raccoglie i contributi storici della testata, i comunicati stampa certificati e le inchieste collettive curate dai nostri giornalisti e analisti.

Fondata per esplorare l'impatto della trasformazione digitale sulla società e sull'economia, la Redazione di Assodigitale si impegna a fornire un'informazione accurata, indipendente e verificata, seguendo rigorosi standard deontologici e di fact-checking per garantire ai lettori una visione chiara ed esperta del futuro tecnologico."

Per tutte le vostre esigenze editoriali e per proporci progetti speciali di Branded Content oppure per inviare alla redazione prodotti per recensioni e prove tecniche potete contattarci direttamente scrivendo alla redazione : CLICCA QUI

Areas of Expertise: Digital Marketing, SEO, Content Strategy, Crypto, Blockchain, Fintech, Finance, Web3, Metaverse, Digital Content, Journalism, Branded Content, Digital Transformation, AI Strategy, Digital Publishing, DeFi, Tokenomics, Growth Hacking, Online Reputation Management, Emerging Tech Trends, Business Development, Media Relations, Editorial Management.
Fact Checked & Editorial Guidelines

Our Fact Checking Process

We prioritize accuracy and integrity in our content. Here's how we maintain high standards:

  1. Expert Review: All articles are reviewed by subject matter experts.
  2. Source Validation: Information is backed by credible, up-to-date sources.
  3. Transparency: We clearly cite references and disclose potential conflicts.
Reviewed by: Subject Matter Experts

Our Review Board

Our content is carefully reviewed by experienced professionals to ensure accuracy and relevance.

  • Qualified Experts: Each article is assessed by specialists with field-specific knowledge.
  • Up-to-date Insights: We incorporate the latest research, trends, and standards.
  • Commitment to Quality: Reviewers ensure clarity, correctness, and completeness.

Look for the expert-reviewed label to read content you can trust.