Система найму McDonald’s мала пароль “123456” — під загрозою мільйони персональних даних

McDonald's

Скандал із безпекою розгорівся навколо McDonald’s: дослідники виявили, що чат‑бот McHire — частина автоматизованої системи найму, працювала з надзвичайно слабким паролем “123456”. Через це могли бути скомпрометовані особисті дані понад 64 мільйонів людей, які подавалися на вакансії в компанії. Про це повідомляє TechCrunch посилаючись на Wired.

Як виявили проблему

Фахівці з кібербезпеки Ієн Керролл та Сем Каррі провели короткий аудит системи McHire — чат‑бота, який обробляє заявки на роботу для McDonald’s. Упродовж кількох годин вони виявили, що вхід до адміністративного облікового запису можна було здійснити, використовуючи логін та пароль “123456”.

Крім цього, дослідники знайшли ще одну вразливість — у внутрішньому API. Вона дозволяла переглядати історії спілкування з ботом, включно з особистими даними: іменами, електронними адресами, телефонами та навіть домашніми адресами кандидатів.

Реакція компаній

Paradox.ai, компанія-розробник McHire, швидко відреагувала на інцидент. У офіційному блозі вона заявила, що всі виявлені проблеми були усунені впродовж кількох годин після звіту дослідників. Компанія також наголосила, що “на жодному етапі інформація кандидатів не була викладена у відкритий доступ”.

McDonald’s наразі не коментує інцидент напряму, але згідно з повідомленнями, вимагає від Paradox.ai зміцнення заходів безпеки та перегляду внутрішніх протоколів захисту даних.

Що це означає для користувачів

Попри те, що інформація формально не була викладена у відкритий доступ, ризики залишаються. Кіберексперти застерігають, що подібні вразливості можуть бути використані для фішинг‑атак, підроблених повідомлень або шахрайських схем.

Інцидент також актуалізує питання відповідальності компаній, які впроваджують AI‑рішення без належного контролю безпеки. Особливо вразливими є системи, що працюють з персональними та конфіденційними даними.

Схожі Новини
Qualcomm

Qualcomm готують потужний чіп для смарт‑годинників

Qualcomm працює над абсолютно новим чіпом для носимих пристроїв — SW6100, кодове ім’я Aspen. Це перша повністю власна платформа Qualcomm для Wear OS, створена з нуля, а не випущена за модифікацією смартфонного чипсету. Інсайдерські джерела стверджують, що новинка може значно покращити продуктивність і автономність наступного покоління смарт‑годинників.
Детальніше
YouTube

YouTube тестує новий інтерфейс плеєра з капсульним дизайном

YouTube розпочав тестування нового дизайну свого веб‑плеєра. Зміни включають прозорий фон, оновлені кнопки управління та інший підхід до інтерфейсу. Оновлення вже викликало жваву дискусію в інтернет-спільноті.
Детальніше
Google Chrome

Браузерні розширення для Chrome і Firefox перетворюють ПК на інструмент збору даних

Нові дослідження показали, що понад 200 браузерних розширень для Chrome, Edge і Firefox інтегрують чужий код, який приховано використовує ресурси ПК користувачів для збору й продажу даних з веб‑сайтів. Користувачі установлюють ці розширення, часто не читаючи умови, і тим самим безкінечно «здають» свою потужність у чужі руки.
Детальніше