梵蒂冈官方祈祷应用在长达数月的时间里,悄然泄露了超过 700,000 名用户的个人数据,而天主教会直到六个月后才承认这一问题。
涉事应用为 Click to Pray,这是教皇官方背书的移动端祈祷平台。该应用泄露了大量用户的姓名和电子邮箱地址,其规模足以让大多数游戏开发者冷汗直流。更严重的是,此次泄露是在静默状态下发生的,且未向受影响的用户进行任何即时的公开披露。

预购即可获赠 1 个月 GTA+ 会员订阅。
立即预购 GTA 6
究竟泄露了什么
泄露的数据包括全球超过 700,000 名注册用户的姓名和电子邮箱地址。与那些针对大型游戏平台或社交网络、涉及数亿用户的数据泄露相比,这听起来可能规模较小,但关键在于:下载祈祷应用以寻求信仰连接的用户,绝不会想到自己的个人信息会在长达数月的时间里处于裸奔状态。
此次泄露意味着受影响的用户可能会面临钓鱼攻击、垃圾邮件轰炸或针对性的社会工程学攻击。一个与知名宗教应用关联的电子邮箱地址,能向不法分子透露该用户特定的背景信息,这使得这些数据比普通的账号密码库更具“可操作性”。
梵蒂冈六个月的沉默
此次事件最令人担忧的是其响应时间。从发现数据泄露到梵蒂冈正式回应,中间竟有六个月的空窗期,这在数据安全领域简直是漫长的等待。大多数拥有严格数据保护法的司法管辖区(包括欧盟的 GDPR 框架)都要求在发现泄露后的 72 小时内进行通报。六个月显然远超 72 小时。
这种延迟引发了人们对梵蒂冈内部安全架构和事件响应流程的质疑。即便是拥有专业安全团队的大型组织也可能在处理泄露通报时出错,但长达六个月的滞后表明,要么是发现得太晚,要么是内部流程过于迟缓,亦或是两者兼有。
为何这不仅仅是新闻头条
与游戏账号被盗不同,涉及宗教、健康或心理健康类应用的数据泄露有着不同的性质。这里的关键在于语境。当用户注册 Click to Pray 时,他们是在一个与信任和精神寄托相关的情境下分享个人信息,而不是在一个数据风险预期较高的竞技类在线平台。
对于玩家和科技圈的读者来说,一个熟悉的教训再次浮现:没有任何类别的应用是绝对安全的。无论你是登录移动端 RPG 游戏、记录健身数据,还是使用祈祷平台,开发者底层的安全实践才决定了你的实际风险。应用商店的背书和机构的官方认证并不能保证后端安全。
建议你采取与应对任何数据泄露通报相同的防范措施:检查你的邮箱是否出现在已知的泄露数据库中,留意关联账号是否有异常登录尝试,并对任何提及你 Click to Pray 账号的陌生邮件保持警惕。
如需获取更多关于安全畅玩游戏和科技世界的建议,请查阅我们的游戏攻略板块,内容涵盖从账号安全基础到各平台专项策略。如果你在沉重的新闻之余想看点轻松的内容,YAPYAP 施法指南和 OPUS: Prism Peak 成就攻略非常值得一读。
梵蒂冈尚未公开确认将采取哪些措施来防止此类事件再次发生,因此这起事件后续可能还会有更多进展。








