ЛАЙТ [новости]
НОВОСТИ НЕ ПРО РЫНОК
Внимание! Важная информация о кибербезопасности: McDonald's использовал пароль «123456» для защиты данных 64 миллионов человек
Мегакорпорация выбрала один из самых нелепых паролей для админки чат-бота McHire, который использовали 90% франчайзи McDonald's для приёма резюме и удалённых собеседований. Специалисты по кибербезопасности Иэн Кэррол и Сэм Карри случайно обнаружили уязвимость, введя логин и пароль в шутку. Они попали в тестовую админку, что было неожиданно. Позже выяснилось, что API сайта также не был защищён. Злоумышленник мог получить доступ к предыдущим чатам, просто изменив ID беседы в коде сайта. Потенциальный хакер мог бы получить контроль над базой данных McHire. Там хранились незашифрованные личные данные соискателей, их переписки с чат-ботом и результаты тестов личности, составленных ИИ. Кэррол и Карри сразу же сообщили о проблеме в McDonald's и ParadoxAI, разработчикам чат-бота. Компании потребовалось два часа, чтобы сменить пароль, и ещё сутки, чтобы закрыть тикет поддержки. [Больше новостей находятся в социальной сети mondiara.com](https://mondiara.com/) Источник: Wylsacom Red
АДМИНИСТРАТОР
Скачайте бесплатно приложение MONDIARA на свой мобильный телефон.