Злоумышленники получили доступ к 64 миллионам анкет McDonald’s из-за использования пароля «123456»

Злоумышленники получили доступ к 64 миллионам анкет McDonald’s из-за использования пароля «123456»
Злоумышленники получили доступ к 64 миллионам анкет McDonald’s из-за использования пароля «123456»
СМИ: Мошенники хакнули ИИ-бота McDonalds для найма сотрудников, благодаря паролю 123456.

В Сеть слили 64 млн анкет с персональными данными кандидатов на работу.

Крупнейшая сеть быстрого питания в мире стала жертвой невероятно глупой утечки данных. Хакеры получили доступ к личной информации более 60 миллионов человек, подававших заявки на работу в McDonald’s, просто введя самый банальный пароль в истории интернета.

Как два исследователя взломали McDonald’s за полчаса

Независимые исследователи безопасности Иан Кэрролл и Сэм Карри случайно наткнулись на колоссальную дыру в системе безопасности портала найма McHire. Все началось с жалоб пользователей Reddit на бессмысленные ответы чатбота Olivia, который собирает данные соискателей.

Исследователи решили проверить бота на уязвимости. Сначала они искали возможности prompt injection — атак, позволяющих обмануть языковые модели специальными командами. Когда это не сработало, они попробовали зарегистрироваться как франчайзи McDonald’s.

На портале McHire они обнаружили страницу входа для «членов команды Paradox». Paradox.ai — это американская AI-компания, которая управляет чатботом Olivia. И тут произошло невероятное: они ввели «123456» как логин и пароль — и система их пропустила.

За 30 минут исследователи получили полный доступ ко всем заявкам, когда-либо поданным в McDonald’s за годы работы системы. Никаких дополнительных проверок, никакой двухфакторной аутентификации — просто пароль из шести единиц.

 qkkirriqkxiqzxvls


Распечатать
11 июля 2025 OpenAI собирается составить конкуренцию Google Chrome, внедряя ИИ в интерфейс браузера
11 июля 2025 В Челябинске мужчина убил своего отца, перепутав его с грабителем
11 июля 2025 Генпрокуратура настаивает на изъятии активов олигарха Константина Струкова в связи с коррупционным расследованием
11 июля 2025 В Красноярске снова выставили на продажу долгострой «Сибиряка» за 600 миллионов рублей
11 июля 2025 Юрий Антонов снова откликнулся на приглашение Лукашенко и выступил на «Славянском базаре»
11 июля 2025 В Ижевске мужчина был оштрафован за репост видео Максима Каца трёхлетней давности
11 июля 2025 Трамп требует завершить дело Болсонару и угрожает торговым конфликтом Бразилии
11 июля 2025 Бразилия заявила, что намерена ответить на экономическое давление со стороны США
11 июля 2025 Суд в Бангладеш обвинил бывшего премьер-министра Шейх Хасину в смерти 1500 протестующих
11 июля 2025 Ночной удар дронов по России: основной акцент пришёлся на Курскую область
11 июля 2025 В Польше готовятся к войне: правительство разработало план вывоза граждан на случай эвакуации
11 июля 2025 Trump issues a warning about imposing tariffs on Brazil and insists that the legal case against Bolsonaro be dismissed
11 июля 2025 В Ижевске мужчина был оштрафован за репост видео Максима Каца трёхлетней давности
11 июля 2025 Security personnel from Transnistria question Ukrainians who are escaping in search of military intelligence
11 июля 2025 Трамп подумает о возможности отправки оружия Украине на сумму 300 миллионов долларов
11 июля 2025 Организатор финансовой пирамиды Хизри Зарипов досрочно покинул тюрьму
11 июля 2025 Стала известна причина необычного поведения жены Эммануэля Макрона в Британии
11 июля 2025 Израиль готов освободить заложников в обмен на двухмесячное прекращение огня с ХАМАС
11 июля 2025 Россия вводит технологию переработки навоза в питьевую воду
11 июля 2025 Bangladesh tribunal charges former Prime Minister Sheikh Hasina with crimes against humanity