McDonald’s
McDonald’s
Дмитрий Толстенёв Опубликована сегодня в 9:22

Хакер вскрыл секрет бесплатной еды: как McDonald’s проглядел уязвимости

Обнаружены серьёзные уязвимости в сервисах McDonald’s

В мире больших цифр и маленьких багов оказалось место для McDonald's. Специалист по кибербезопасности под ником BobDaHacker заметил, что цифровые сервисы компании не так уж защищены, как обещают рекламные слоганы. Он выявил несколько уязвимостей, которые позволяли обходить систему регистрации и даже получать еду почти бесплатно.

Когда пароль летит в открытый эфир

Оказалось, что пароли при регистрации передавались без шифрования, а в коде сайта оставались открытые API-ключи. Кроме того, замена login на register в адресной строке обходила защиту. Хакер отмечал, что реакция компании на сообщения о проблемах шла медленно: на внедрение системы учётных записей ушло около трёх месяцев.

Бесплатные бургеры — не шутка

Самая опасная ошибка крылась в мобильном приложении. Оно проверяло бонусные баллы только на стороне пользователя, позволяя оформлять заказы без реальных накоплений. Таким образом, еда могла доставаться практически даром. BobDaHacker пытался донести информацию через официальные каналы, но был вынужден обратиться напрямую в штаб-квартиру компании.

Исправления и последствия

Большинство проблем устранили, но специалист отметил, что процесс исправления оставлял желать лучшего. Один из сотрудников, участвовавших в исправлении, позже был уволен. История оставила впечатление, что даже гиганты фастфуда не застрахованы от собственной цифровой рассеянности.

Подписывайтесь на Moneytimes.Ru

Читайте также

Учёные ТПУ применили нейросети для оптимизации производства медицинских скаффолдов сегодня в 11:12

Нейросеть предсказывает будущее полимеров: как алгоритм из Томска ускоряет заживление ран

Учёные из Томска используют нейросети для точного прогнозирования свойств полимерных каркасов, ускоряющих заживление ран.

Читать полностью »
Учёные связали формулу пальцев на руке у мужчин с повышенной скоростью старения сегодня в 11:11

Ваши пальцы выдают скрытую угрозу: почему мужские руки предсказывают раннюю старость

Исследование обнаружило связь между соотношением длины пальцев на руке у мужчин и скоростью биологического старения.

Читать полностью »
Роскосмос и Росатом создадут атомную станцию для исследования Венеры сегодня в 10:44

Отправляемся на адскую планету: почему Россия снова нацелилась на Венеру

Россия разрабатывает новую атомную миссию для исследования Венеры и поиска признаков жизни.

Читать полностью »
Самарская ракета Союз-2.1б вывела на орбиту биоспутник с животными и уникальной аппаратурой сегодня в 10:32

Эта мышь летит в космос не для забавы: скрытая миссия Бион-М раскрыта

Уникальная миссия биоспутника Бион-М с животными и революционной российской аппаратурой на борту.

Читать полностью »
Ученые смоделировали условия для жизни на Церере в далеком прошлом сегодня в 10:31

Отправляемся на Цереру: ледяной мир хранит секреты древней жизни

Исследование о потенциальной обитаемости карликовой планеты Церера в далёком прошлом.

Читать полностью »
Более 150 средневековых артефактов обнаружили археологи на курорте Мамисон в Северной Осетии сегодня в 10:30

Спрятали под парковкой: что нашли археологи в горах вместо сотен машин

Неожиданная археологическая находка на месте будущей парковки раскрывает древние торговые связи Кавказа.

Читать полностью »
Джозеф Пейрис: респираторные вирусы остаются главной угрозой для человечества сегодня в 10:29

Человечество на пороге новой эпидемии? Учёные предупреждают о главной угрозе

Респираторные вирусы по-прежнему представляют главную опасность для человечества, предупреждает профессор из Гонконга.

Читать полностью »
АЛРОСА внедряет нейросеть для поиска алмазов сегодня в 10:10

Скрытые сокровища Земли просятся наружу: как нейросеть ищет алмазы там, где люди сдались

Как нейросеть на основе архивных данных помогает находить новые месторождения алмазов.

Читать полностью »