McDonald’s під прицілом: дослідник знайшов уразливість, змінивши лише одне слово в URL

McDonalds

Кібердослідник із псевдонімом BobDaHacker розповів, як випадково знайшов критичну уразливість у внутрішніх системах McDonald’s. Усе почалося з того, що він намагався активувати бонус на безкоштовні McNuggets у застосунку компанії.

Як повідомляє Tom’s Hardware, Bob з’ясував, що платформа McDonald’s Feel-Good Design Hub, яка використовується співробітниками та партнерами більш ніж у 120 країнах для доступу до маркетингових матеріалів і бренд-ресурсів, захищалася лише клієнтським паролем. Після повідомлення про проблему компанія за три місяці реалізувала нову систему облікових записів, але й вона виявилася ненадійною.

Як працював баг

За словами дослідника, достатньо було змінити слово «login» на «register» в URL, щоб створити новий акаунт і отримати доступ до закритої платформи. При цьому система надсилала паролі у відкритому тексті, що є грубим порушенням базових стандартів безпеки.

Крім цього, вразливість відкривала доступ до конфіденційних маркетингових матеріалів компанії. Також через систему можна було знайти будь-якого співробітника McDonald’s у світі та переглянути його корпоративну адресу електронної пошти.

Схожі Новини
Apple Pay

Цифрове євро може серйозно вдарити по Apple Pay у Європі

Запуск цифрового євро здатен кардинально змінити платіжний ландшафт Європейського Союзу та поставити під загрозу позиції Apple Pay. На відміну від США, де проєкт цифрового долара стикається з політичним опором, ЄС активно просуває власну цифрову валюту, розглядаючи її як питання фінансового суверенітету.
Детальніше
App Store

Apple оскаржує штраф $2 млрд за комісії App Store

Apple не погоджується зі штрафом у розмірі близько $2 млрд, накладеним у межах антимонопольної справи у Великій Британії, та намагається оскаржити рішення у вищій судовій інстанції. Компанія подала апеляцію до Апеляційного суду Великої Британії, прагнучи перегляду висновків щодо політики комісій App Store.
Детальніше
У США науковці створили найменших автономних роботів у світі

У США науковці створили найменших автономних роботів у світі

Команда науковців зі США представила повністю програмованих автономних роботів мікронного масштабу, які є меншими за зернину солі та можуть коштувати лише один цент за одиницю. Дослідники вважають, що ця технологія відкриває нові можливості для медицини, мікровиробництва та інших високоточних сфер.
Детальніше