{"id":225941,"date":"2026-07-28T09:50:08","date_gmt":"2026-07-28T09:50:08","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/225941\/"},"modified":"2026-07-28T09:50:08","modified_gmt":"2026-07-28T09:50:08","slug":"sicherheitsluecke-in-papst-app-ueber-700-000-betroffene-accounts-leben-wissen","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/225941\/","title":{"rendered":"Sicherheitsl\u00fccke in Papst-App: \u00dcber 700.000 betroffene Accounts | Leben &#038; Wissen"},"content":{"rendered":"<p><a class=\"skip-content skip-content--link\" href=\"#in-content-skip-link-target-v-0-0\">TTS-Player \u00fcberspringen\u21b5<\/a><a id=\"in-content-skip-link-target-v-0-0\" class=\"skip-content--target-link-hidden skip-content skip-content--target-link\" href=\"#in-content-skip-link-target-v-0-0\">Artikel weiterlesen<\/a><\/p>\n<p data-497f19fe=\"0-2122\">Mehr als 700.000 Nutzerinnen und Nutzer der offiziellen Gebets-App des Papstes waren von einer schwerwiegenden Sicherheitsl\u00fccke betroffen. Die Sicherheitsforscherin \u201eBobDaHacker\u201c hat nach eigenen Angaben mehrere Schwachstellen in der Anwendung entdeckt und ihre Erkenntnisse auf ihrem Blog ver\u00f6ffentlicht.<\/p>\n<p data-497f19fe=\"0-2122\">Betroffen ist die App \u201eClick to Pray\u201c, die f\u00fcr <a href=\"https:\/\/www.bild.de\/themen\/specials\/android\/digital-handy-nachrichten-news-fotos-videos-15819326.bild.html\" class=\"text-link\" rel=\"nofollow noopener\" target=\"_blank\">Android<\/a> und <a href=\"https:\/\/www.bild.de\/themen\/specials\/iphone\/digital-nachrichten-news-fotos-16853952.bild.html\" class=\"text-link\" rel=\"nofollow noopener\" target=\"_blank\">iPhone<\/a> verf\u00fcgbar ist. Zus\u00e4tzlich gibt es eine Webversion des Dienstes. Gl\u00e4ubige Menschen k\u00f6nnen sich dort registrieren, Gebetsanliegen teilen und Teil des weltweiten Gebetsnetzwerks des <a href=\"https:\/\/www.bild.de\/themen\/personen\/papst-leo-xiv-alle-infos-und-news-iphaOMR7cTtDyDG2kkU8\" class=\"text-link\" rel=\"nofollow noopener\" target=\"_blank\">Papstes<\/a> werden.<\/p>\n<p>Pers\u00f6nliche Daten konnten ausgelesen werden<\/p>\n<p data-497f19fe=\"0-2122\">Laut einem <a href=\"https:\/\/bobdahacker.com\/blog\/click-to-pray\" target=\"_blank\" rel=\"nofollow noopener\" class=\"text-link\">Blogbeitrag der Forscherin<\/a> lag die Ursache in einer ungesch\u00fctzten Programmierschnittstelle. F\u00fcr den Zugriff auf Nutzerdaten soll bereits die Angabe einer Nutzer-ID ausgereicht haben. Da diese Kennungen fortlaufend vergeben wurden, konnten Datens\u00e4tze automatisiert abgerufen werden.<\/p>\n<p data-497f19fe=\"0-2122\">Nach Angaben von BobDaHacker waren dadurch die Daten von mehr als 719.000 registrierten Nutzerinnen und Nutzern einsehbar. Zu den abrufbaren Informationen geh\u00f6rten Namen, E-Mail-Adressen, Geburtsdaten, Herkunftsl\u00e4nder sowie Angaben zum Kontostatus.<\/p>\n<p>Weitere Schwachstelle bei der Kontoerstellung<\/p>\n<p data-497f19fe=\"0-2122\">Neben dem Datenleck entdeckte die Sicherheitsforscherin offenbar ein weiteres Problem bei der Registrierung neuer Konten. Zwar verschickte der Dienst Verifizierungs-E-Mails zur Best\u00e4tigung neuer Nutzerkonten. Die f\u00fcr die Aktivierung ben\u00f6tigten Informationen sollen jedoch bereits zuvor \u00fcber eine Programmierschnittstelle abrufbar gewesen sein. Dadurch w\u00e4re es theoretisch m\u00f6glich gewesen, Konten mit fremden E-Mail-Adressen zu aktivieren.<\/p>\n<p>Mehr zum ThemaMeldung blieb Monate ohne Antwort<\/p>\n<p data-497f19fe=\"0-2122\">Nach eigenen Angaben informierte BobDaHacker die Betreiber der App bereits am 3. Januar 2026 \u00fcber die Sicherheitsprobleme. Eine Reaktion soll zun\u00e4chst ausgeblieben sein.<\/p>\n<p data-497f19fe=\"0-2122\">Erst nachdem das <a href=\"https:\/\/www.darkreading.com\/vulnerabilities-threats\/vatican-official-prayer-app-leaks-700k-pii\" target=\"_blank\" rel=\"nofollow noopener\" class=\"text-link\">IT-Nachrichtenportal \u201eDark Reading\u201c<\/a> Ende Juli \u00fcber den Vorfall berichtet hatte, wurden die Schwachstellen offenbar geschlossen. Ob die Sicherheitsl\u00fccken vor ihrer Behebung von Cyberkriminellen ausgenutzt wurden, ist bislang nicht bekannt.<\/p>\n","protected":false},"excerpt":{"rendered":"TTS-Player \u00fcberspringen\u21b5Artikel weiterlesen Mehr als 700.000 Nutzerinnen und Nutzer der offiziellen Gebets-App des Papstes waren von einer schwerwiegenden&hellip;\n","protected":false},"author":2,"featured_media":225942,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46,48082,5667,1201,4218,21075,4341,44709,45,60,59,44,64,61,63,62],"class_list":["post-225941","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ch","tag-computerkriminalitaet","tag-datenschutz","tag-facebook","tag-hacker","tag-hacker-angriff","tag-ki-cobi","tag-leben-tech","tag-schweiz","tag-science","tag-science-technology","tag-switzerland","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116996978105687534","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/225941","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=225941"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/225941\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/225942"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=225941"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=225941"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=225941"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}