McDonald’s під прицілом: дослідник знайшов уразливість, змінивши лише одне слово в URL

McDonalds

Кібердослідник із псевдонімом BobDaHacker розповів, як випадково знайшов критичну уразливість у внутрішніх системах McDonald’s. Усе почалося з того, що він намагався активувати бонус на безкоштовні McNuggets у застосунку компанії.

Як повідомляє Tom’s Hardware, Bob з’ясував, що платформа McDonald’s Feel-Good Design Hub, яка використовується співробітниками та партнерами більш ніж у 120 країнах для доступу до маркетингових матеріалів і бренд-ресурсів, захищалася лише клієнтським паролем. Після повідомлення про проблему компанія за три місяці реалізувала нову систему облікових записів, але й вона виявилася ненадійною.

Як працював баг

За словами дослідника, достатньо було змінити слово «login» на «register» в URL, щоб створити новий акаунт і отримати доступ до закритої платформи. При цьому система надсилала паролі у відкритому тексті, що є грубим порушенням базових стандартів безпеки.

Крім цього, вразливість відкривала доступ до конфіденційних маркетингових матеріалів компанії. Також через систему можна було знайти будь-якого співробітника McDonald’s у світі та переглянути його корпоративну адресу електронної пошти.

Схожі Новини
NASA Surya

IBM та NASA створили відкриту AI-модель для прогнозування сонячної погоди

У 2024 році Землю накрила найсильніша за останні 20 років геомагнітна буря. Вона спричинила яскраве сяйво навіть у регіонах США, де зазвичай не видно полярних аврор. Хоча цього разу масових відключень електроенергії вдалося уникнути, епізод ще раз нагадав про небезпеку космічної погоди для інфраструктури.
Детальніше
Оновлення Windows 11 і Windows 10 Recovery

Microsoft випустила термінові оновлення Windows 11 і Windows 10 для виправлення проблем із Recovery

Компанія Microsoft оприлюднила два позапланові оновлення: Windows 11 KB5066189 (версія 23H2) та Windows 10 KB5066188. Вони виправляють серйозний баг у функції «Reset this PC», який з’явився після серпневих патчів.
Детальніше
Starlink

SpaceX закликає штати відмовитися від оптоволокна та спрямувати кошти лише на Starlink

SpaceX, оператор супутникового інтернету Starlink, продовжує боротьбу проти програм розширення оптоволоконної мережі у США. Після того як компанія розкритикувала пропозицію штату Вірджинія, вона виступила з аналогічними заявами щодо Луїзіани.
Детальніше