Как с вами связаться

Введите сообщение

Как с вами связаться

Введите сообщение

Аватар сообщества ЛАЙТ [новости]

ЛАЙТ [новости]

НОВОСТИ НЕ ПРО РЫНОК

Внимание! Важная информация о кибербезопасности: McDonald's использовал пароль «123456» для защиты данных 64 миллионов человек

2 101
Внимание! Важная информация о кибербезопасности: McDonald's использовал пароль «123456» для защиты данных 64 миллионов человек

Мегакорпорация выбрала один из самых нелепых паролей для админки чат-бота McHire, который использовали 90% франчайзи McDonald's для приёма резюме и удалённых собеседований. Специалисты по кибербезопасности Иэн Кэррол и Сэм Карри случайно обнаружили уязвимость, введя логин и пароль в шутку. Они попали в тестовую админку, что было неожиданно. Позже выяснилось, что API сайта также не был защищён. Злоумышленник мог получить доступ к предыдущим чатам, просто изменив ID беседы в коде сайта. Потенциальный хакер мог бы получить контроль над базой данных McHire. Там хранились незашифрованные личные данные соискателей, их переписки с чат-ботом и результаты тестов личности, составленных ИИ. Кэррол и Карри сразу же сообщили о проблеме в McDonald's и ParadoxAI, разработчикам чат-бота. Компании потребовалось два часа, чтобы сменить пароль, и ещё сутки, чтобы закрыть тикет поддержки. [Больше новостей находятся в социальной сети mondiara.com](https://mondiara.com/) Источник: Wylsacom Red

Войти

Войдите, чтобы оставлять комментарии

Аватар пользователя 'АДМИНИСТРАТОР'

АДМИНИСТРАТОР

25ac12c4-48cf-4bb6-a157-d0abf096f08a.png

Скачайте бесплатно приложение MONDIARA на свой мобильный телефон.

Другие новости сообщества / НОВОСТИ НЕ ПРО РЫНОК

Вы уверены, что хотите выйти из аккаунта?