1752239169
2025-07-11 13:00:00
マクドナルドのAIボットは、会社のポジションに応募者を処理し、潜在的な従業員に関するすべての保存された情報を「収容」しました。ベースには、数年後に名前、電子メールアドレス、電話番号、チャット通信が含まれていました。脆弱性は平凡でした:弱いパスワード123456すべての基準。
最初、「倫理的ハッカー」は、迅速な注入(非標準チームの送信)を含む標準的な手法を使用して、フロントエンドを介してシステムをハッキングしようとしましたが、成功しませんでした。その後、彼らは単純な操作を通して、バッキングエンドに注意を向け、ソフトウェアソリューションを提供する管理者Paradox.aiの入り口のページを見つけました。
ここのすべてがはるかに簡単であることが判明しました。管理パネルは標準のパスワード123456を受け入れました。ユーザー名は?同じ。さらに、2つの因子認証はありませんでした。その結果、研究者は申請者のデータに到達し、信頼性を検証するために複数のユーザーを誤って選択し、それを確認しました。
その後、彼らはマクドナルドとパラドックスのように連絡しましたが、マクドナルドは請負業者のセキュリティのレベルにあまり満足していませんでしたが、すぐに脆弱性を閉じました。 Paradox.aiの頭、順番に オープン 脆弱性を検索するためのプログラム。
何か話すことがありますか?私たちに書いてください Telegram-bot。これは匿名で高速です
#マクドナルドのAIボットはハッカーに6400万人のデータを与えましたパスワード全体が責任を負うことです