2026. január 19., hétfő - Sára

Üzleti hírszerzés és biztonság

Több millió állásra pályázó személyes adatait kotyogta el a McDonalds HR-chatbotja

2025-07-16 2477

A Meki nem csak a világ legnagyobb hamburgergyára, hanem az egyik legnagyobb munkáltatója is, az olajozottan működő gépezetbe azonban olykor-olykor náluk is bekerülhetnek kavicsok - hívja fel a figyelmet a hwsw.hu cikke.

Valahol mindig csodálom a McDonalds könyörtelen logisztikáját és hatékonyságát, ami óriási szervezettséget és fegyelmet igényel a színfalak mögött - hogy aztán időről-időre kiderüljön, hogy ennél a cégnél is csak emberek dolgoznak.

Méghozzá több millióan, a meglehetősen nagy fluktuáció miatt pedig az éttermi pozíciókba jelentkezők száma ma már olyan nagy, hogy az előválogatást a legtöbb régióban egy chatbotra, név szerint Oliviára bízza a vállalat a McHire (sic!) platform részeként.

Ebbe a rendszerbe kapott étteremvezetői szintű hozzáférést két biztonsági kutató az "123456" felhasználói név és jelszó párossal, majd egy API-szintű biztonsági rést kihasználva hozzáfértek egy
64 millió állásra jelentkező nevét, email címét, telefonszámát és lakcímét tartalmazó adatbázishoz.

A kutatók a belépést követően értesítették a McDonalds-t és a rendszer üzemeltető alvállalkozót, a Paradox.ai -t, utóbbi gyorsan leszögezte, hogy egy 2019-ben használt tesztadatbázisról van csupán szó, melyet valójában rég le kellett volna törölni, illetve nincs arra utaló jel, hogy a két kiberbiztonsági szakembert leszámítva bárkinek feltűnt volna a banális biztonsági rés.

A Paradox szerint a rendszer ma már nem is engedi, hogy hasonló jelszóval regisztráljanak a szolgáltatásba, ám a már meglévő, korábban létrehozott gyenge jelszavak megváltoztatása a felhasználó felelőssége. A cég szintén kijavította az API-sebezhetőséget, melyen keresztül a szakemberek elérték az adatbázist.

| HWSW - Via The Verge, via Wired.

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« Január 2026 »
H K Sze Cs P Szo V
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  

Tartalom galéria

Vidéki csapatépítés a Balaton partján

Vidéki csapatépítés a Balaton partján

More details
Mangalica Fesztivál a Time Out Market Budapestben, 2026. január 26. – február 1.

Mangalica Fesztivál a Time Out Market Budapestben, 2026. január 26. – február 1.

More details
Varázslatos Magyarország –

Varázslatos Magyarország – "Az év természetfotósa" kiállítás

More details
Nemzetközi céggé válik a magyar onkológiai úttörő

Nemzetközi céggé válik a magyar onkológiai úttörő

More details
Januárban érdemes könyvelőt váltani a pénzügyi stabilitásért

Januárban érdemes könyvelőt váltani a pénzügyi stabilitásért

More details
Hitel helyett részvény? Változik a cégvezetők hozzáállása

Hitel helyett részvény? Változik a cégvezetők hozzáállása

More details
Az Atenor kivonul Romániából

Az Atenor kivonul Romániából

More details
A regionális tőke kerül előtérbe, miközben a CEE befektetési piacai visszanyerik lendületüket

A regionális tőke kerül előtérbe, miközben a CEE befektetési piacai visszanyerik lendületüket

More details
Sokan bukhatják az új energiatárolós támogatást, de vannak, akik duplán nyernek!

Sokan bukhatják az új energiatárolós támogatást, de vannak, akik duplán nyernek!

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője