Şifrenin kolaylığı nedeniyle gıda devi hacklendi! 64 milyon kişilik liste sızdı

McDonald’s, McHire İşe Alım Sisteminde Güvenlik Skandalıyla Sarsıldı

Dünyaca ünlü fast food zinciri McDonald’s, son zamanların en büyük dijital güvenlik skandallarından biriyle karşı karşıya. Şirketin işe alım sistemi McHire üzerinden yönetici panellerine sadece “123456” gibi basit bir şifreyle erişilebildiği ortaya çıktı. Bu açık nedeniyle dünya çapında 64 milyondan fazla başvuru sahibinin kişisel verileri tehlikeye girdi.

McHire Sisteminde Ciddi Güvenlik Zafiyeti

McDonald’s franchise’larının %90’ı tarafından kullanılan McHire, Paradox.ai şirketi tarafından geliştirilen ve yapay zekâ destekli “Olivia” adlı asistan aracılığıyla başvuruları topluyor. Kullanıcıların iletişim bilgileri, vardiya tercihleri ve kişilik testi yanıtları gibi verileri platformda tutuluyor.

Araştırmacılar, sistemin yönetici paneline sadece birkaç deneme ile erişebildiklerini belirtti. “Paradox team members” bağlantısı aracılığıyla ulaşılan panele, yaygın bir kombinasyon olan “123456” gibi şifrelerle kolaylıkla giriş yapılabildiği ortaya çıktı.

Tek Sorun Şifre Değildi: Kimlik Doğrulama Eksikliği

Asıl güvenlik açığı, sistemin arka planında çalışan bir API üzerindeydi. Geliştiricilerin iç testlerinde kullandığı bu API, herhangi bir kimlik doğrulama mekanizması olmadan kullanıcı verilerini korumasız bırakıyordu. Bu açık sayesinde, McDonald’s başvurusunda bulunan kişilere ait çeşitli kişisel verilere erişim sağlanabiliyordu.

64 Milyon Kişi Etkilendi

Araştırmacılara göre, bu güvenlik zaafı dünya genelinde 64 milyondan fazla McDonald’s başvurusunu etkiledi. Sızdırılan verilerin, kullanıcı adı ve şifre gibi bilgileri içerdiği belirtiliyor.

Paradox.ai: Açık Kapatıldı, İnceleme Başlatıldı

Yaşanan durumu fark eden araştırmacılar, Paradox.ai şirketi ile iletişime geçmeye çalıştı. Şirketin resmi güvenlik sayfasında açık bildirim kanalının olmaması üzerine araştırmacılar rastgele e-posta adresleri üzerinden durumu yetkililere iletti. Sonunda, Paradox.ai yetkilileri konuya müdahale ederek açığın kapatıldığını ve sistemin geniş çaplı bir incelemeden geçirildiğini açıkladı.

Related Posts

Bilim insanları cevapladı: ‘Şeytan Kulesi’ gerçekten taşlaşmış dev bir ağaç mı?

Wyoming’deki ünlü doğal oluşum Şeytan Kulesi’nin taşlaşmış bir ağaç olduğu yönündeki iddialar sosyal medyada gündem oldu. Ancak bilim insanlarına göre bu iddia, jeolojik verilerle çelişiyor. Şeytan Kulesi’nin kökenine dair gerçekler haberimizde.

WhatsApp grup sohbetleri değişiyor!

Sosyal medya devi WhatsApp grup sohbetlerinde önemli bir düzenleme yapmayı planlıyor.

İlk kez görüntülendi! Kendini yok etti

Astronomlar, ilk kez bir yıldızın kendini “çifte patlama” ile yok edişine dair görsel kanıt elde etti. Bu dikkat çekici keşif, kozmolojideki büyük bir gizemi çözmek için önemli bir adım olabilir.

Büyük tehlikeye 2 yıl kaldı: ‘Ay’a çarpması beklenen dev asteroit, Dünya yörüngesini parçalayabilir’

Bilim insanları, 2032 yılında Ay’a çarpma ihtimali artan asteroid 2024 YR4’ün, Dünya yörüngesindeki uydular için büyük risk oluşturabileceğini açıkladı. Asteroit çarpması sonrası oluşabilecek enkaz bulutu, onlarca yıllık uydu çarpışma yoğunluğunu sadece birkaç günde yaşatabilir.

Evreni anlayış biçimimizi değiştirecek teleskoptan ilk görüntüler

Vera Rubin Teleskobu’nun Dünya’ya çarpma mesafesindeki gök taşlarını tespit etmesi ve Samanyolu Galaksisi’ni de haritalaması bekleniyor.

Tesla’nın robotaksileri yola çıktı

Sürücüsüz araç teknolojisinde çığır açan hamleleriyle bilinen Tesla, Teksas’ın hareketli şehri Austin’de robotaksi hizmetini başlattı. Sabahın erken saatlerinde Reuters muhabirleri tarafından South Congress Caddesi üzerinde sürücüsüz Tesla Model Y …