Система найму McDonald’s мала пароль “123456” — під загрозою мільйони персональних даних

McDonald's

Скандал із безпекою розгорівся навколо McDonald’s: дослідники виявили, що чат‑бот McHire — частина автоматизованої системи найму, працювала з надзвичайно слабким паролем “123456”. Через це могли бути скомпрометовані особисті дані понад 64 мільйонів людей, які подавалися на вакансії в компанії. Про це повідомляє TechCrunch посилаючись на Wired.

Як виявили проблему

Фахівці з кібербезпеки Ієн Керролл та Сем Каррі провели короткий аудит системи McHire — чат‑бота, який обробляє заявки на роботу для McDonald’s. Упродовж кількох годин вони виявили, що вхід до адміністративного облікового запису можна було здійснити, використовуючи логін та пароль “123456”.

Крім цього, дослідники знайшли ще одну вразливість — у внутрішньому API. Вона дозволяла переглядати історії спілкування з ботом, включно з особистими даними: іменами, електронними адресами, телефонами та навіть домашніми адресами кандидатів.

Реакція компаній

Paradox.ai, компанія-розробник McHire, швидко відреагувала на інцидент. У офіційному блозі вона заявила, що всі виявлені проблеми були усунені впродовж кількох годин після звіту дослідників. Компанія також наголосила, що “на жодному етапі інформація кандидатів не була викладена у відкритий доступ”.

McDonald’s наразі не коментує інцидент напряму, але згідно з повідомленнями, вимагає від Paradox.ai зміцнення заходів безпеки та перегляду внутрішніх протоколів захисту даних.

Що це означає для користувачів

Попри те, що інформація формально не була викладена у відкритий доступ, ризики залишаються. Кіберексперти застерігають, що подібні вразливості можуть бути використані для фішинг‑атак, підроблених повідомлень або шахрайських схем.

Інцидент також актуалізує питання відповідальності компаній, які впроваджують AI‑рішення без належного контролю безпеки. Особливо вразливими є системи, що працюють з персональними та конфіденційними даними.

Схожі Новини
Drive and Listen

Drive and Listen: катайтесь вулицями Лондона, Берліна, Токіо та слухайте місцеве радіо

Уявіть, що ви їдете вузькими вуличками Парижа, швидкісними магістралями Лос-Анджелеса чи серед жвавого натовпу Токіо, а з динаміків лунає місцеве радіо. Вам не потрібно бронювати квитки чи збирати валізи – усе це можливо завдяки сервісу Drive and Listen.
Детальніше
QR код

Як сканувати QR-код за допомогою смартфона: швидка інструкція

QR-коди давно стали частиною повсякденного життя — від меню в кафе до швидкої авторизації в застосунках. Але не всі знають, як правильно їх сканувати зі свого смартфона. У цій статті пояснюємо, як це зробити на iPhone та Android, без додаткових програм.
Детальніше