Злоумышленники получили доступ к 64 миллионам анкет McDonald’s из-за пароля «123456»

488     0
Злоумышленники получили доступ к 64 миллионам анкет McDonald’s из-за пароля «123456»
Злоумышленники получили доступ к 64 миллионам анкет McDonald’s из-за пароля «123456»

СМИ: Мошенники хакнули ИИ-бота McDonalds для найма сотрудников, благодаря паролю 123456.

В Сеть слили 64 млн анкет с персональными данными кандидатов на работу.

Крупнейшая сеть быстрого питания в мире стала жертвой невероятно глупой утечки данных. Хакеры получили доступ к личной информации более 60 миллионов человек, подававших заявки на работу в McDonald’s, просто введя самый банальный пароль в истории интернета.

Как два исследователя взломали McDonald’s за полчаса

Независимые исследователи безопасности Иан Кэрролл и Сэм Карри случайно наткнулись на колоссальную дыру в системе безопасности портала найма McHire. Все началось с жалоб пользователей Reddit на бессмысленные ответы чатбота Olivia, который собирает данные соискателей.

Исследователи решили проверить бота на уязвимости. Сначала они искали возможности prompt injection — атак, позволяющих обмануть языковые модели специальными командами. Когда это не сработало, они попробовали зарегистрироваться как франчайзи McDonald’s.

На портале McHire они обнаружили страницу входа для «членов команды Paradox». Paradox.ai — это американская AI-компания, которая управляет чатботом Olivia. И тут произошло невероятное: они ввели «123456» как логин и пароль — и система их пропустила.

За 30 минут исследователи получили полный доступ ко всем заявкам, когда-либо поданным в McDonald’s за годы работы системы. Никаких дополнительных проверок, никакой двухфакторной аутентификации — просто пароль из шести единиц.

 dqxikeidqxidexkai

Читайте по теме:

Французская судебная инстанция не освобождает баскетболиста Данила Касаткина, несмотря на попытки обжаловать решение
Cyberattackers Target Airlines: Qantas Suffers from Widespread Cyber Incident
Швейцария проводит расследование утечки данных после хакерской атаки на медицинскую организацию
Трамп намерен усилить контроль над передачей секретной информации Конгрессу
Пентагон начал расследование по делу утечки информации о нападениях на ядерные объекты в Иране
Хакера и активиста Арви Хэккера приговорили за распространение «ложных сведений» о российской армии
В Башкирии задержали мигранта за массовый взлом «Госуслуг» и поддельную регистрацию
Как секретная информация Минобороны могла попасть в открытый доступ через айфон Руслана Цаликова?
Хакерские группы продолжают атаки на Парагвай: государство отказалось выплачивать выкуп

Комментарии:

comments powered by Disqus