McDonald’s під прицілом: дослідник знайшов уразливість, змінивши лише одне слово в URL

McDonalds

Кібердослідник із псевдонімом BobDaHacker розповів, як випадково знайшов критичну уразливість у внутрішніх системах McDonald’s. Усе почалося з того, що він намагався активувати бонус на безкоштовні McNuggets у застосунку компанії.

Як повідомляє Tom’s Hardware, Bob з’ясував, що платформа McDonald’s Feel-Good Design Hub, яка використовується співробітниками та партнерами більш ніж у 120 країнах для доступу до маркетингових матеріалів і бренд-ресурсів, захищалася лише клієнтським паролем. Після повідомлення про проблему компанія за три місяці реалізувала нову систему облікових записів, але й вона виявилася ненадійною.

Як працював баг

За словами дослідника, достатньо було змінити слово «login» на «register» в URL, щоб створити новий акаунт і отримати доступ до закритої платформи. При цьому система надсилала паролі у відкритому тексті, що є грубим порушенням базових стандартів безпеки.

Крім цього, вразливість відкривала доступ до конфіденційних маркетингових матеріалів компанії. Також через систему можна було знайти будь-якого співробітника McDonald’s у світі та переглянути його корпоративну адресу електронної пошти.

Схожі Новини
Siri

Оновлена Siri від Apple може вийти із затримкою

Apple може знову перенести повноцінний запуск оновленої Siri з підтримкою штучного інтелекту. За інформацією журналіста Bloomberg Марка Гурмана, під час тестування нової версії виявилися технічні проблеми, що асистент працює повільно або некоректно обробляє запити.
Детальніше
Instagram

СЕО Instagram назвав 16 годин користування «проблемою споживання», а не залежністю

Керівник Instagram Адам Моссері заявив у суді, що навіть 16 годин користування платформою на день слід вважати проблемою вживання, але не клінічною залежністю. Заява пролунала під час резонансного судового процесу в Лос-Анджелесі, який може стати прецедентом у справах проти технологічних компаній щодо впливу соціальних мереж на психічне здоров’я неповнолітніх.
Детальніше
Ubisoft

Понад 1 200 працівників Ubisoft страйкують через реструктуризацію

Щонайменше 1 200 співробітників компанії Ubisoft долучилися до міжнародного страйку у відповідь на нещодавню реструктуризацію та скорочення витрат. Акція протесту триває три дні з 10 по 12 лютого 2026 року.
Детальніше