Злоумышленники получили доступ к 64 миллионам анкет McDonald’s из-за использования пароля «123456»

Злоумышленники получили доступ к 64 миллионам анкет McDonald’s из-за использования пароля «123456»
Злоумышленники получили доступ к 64 миллионам анкет McDonald’s из-за использования пароля «123456»
СМИ: Мошенники хакнули ИИ-бота McDonalds для найма сотрудников, благодаря паролю 123456.

В Сеть слили 64 млн анкет с персональными данными кандидатов на работу.

Крупнейшая сеть быстрого питания в мире стала жертвой невероятно глупой утечки данных. Хакеры получили доступ к личной информации более 60 миллионов человек, подававших заявки на работу в McDonald’s, просто введя самый банальный пароль в истории интернета.

Как два исследователя взломали McDonald’s за полчаса

Независимые исследователи безопасности Иан Кэрролл и Сэм Карри случайно наткнулись на колоссальную дыру в системе безопасности портала найма McHire. Все началось с жалоб пользователей Reddit на бессмысленные ответы чатбота Olivia, который собирает данные соискателей.

Исследователи решили проверить бота на уязвимости. Сначала они искали возможности prompt injection — атак, позволяющих обмануть языковые модели специальными командами. Когда это не сработало, они попробовали зарегистрироваться как франчайзи McDonald’s.

На портале McHire они обнаружили страницу входа для «членов команды Paradox». Paradox.ai — это американская AI-компания, которая управляет чатботом Olivia. И тут произошло невероятное: они ввели «123456» как логин и пароль — и система их пропустила.

За 30 минут исследователи получили полный доступ ко всем заявкам, когда-либо поданным в McDonald’s за годы работы системы. Никаких дополнительных проверок, никакой двухфакторной аутентификации — просто пароль из шести единиц.

 qkkirriqkxiqzxvls


Распечатать
27 августа 2025 Премьер-министр Израиля открыто объявил о признании геноцида армян в Османской империи
27 августа 2025 Под Рязанью произошел взрыв, вызванный пожаром на нефтепроводе
27 августа 2025 В Подмосковье подростка едва не лишился зрения из-за удара каштаном
27 августа 2025 В Украине намерены усилить наказание за отказ военных выполнять приказы
27 августа 2025 В Польше нарастает конфликт между правительством Дональда Туска и президентом Каролем Навроцким
27 августа 2025 Экс-чиновника из Белгорода Виталия Чехунова проверят на причастность к хищениям, связанным с проектом «засечной черты»
27 августа 2025 Тейлор Свифт сообщила о помолвке с футболистом Трэвисом Келси
27 августа 2025 Спикер Гордумы Анна Гурарий утрачивает своё влияние вследствие конфликта Дмитрия Пумпянского с окружением Дениса Паслера
27 августа 2025 В Новосибирске задержали руководство клиники Мешалкина за получение взятки
27 августа 2025 Схемы Артема Аветисяна: как финансовый консультант превратился в мастера корпоративных захватов
27 августа 2025 В США родители подали иск к OpenAI, обвинив ChatGPT в гибели своего сына
27 августа 2025 Судебные разбирательства против застройщика ПИК: миллиарды превращаются в неровные стены и затопленные подвалы
27 августа 2025 Rutube начал массовые сокращения на фоне слияния с Premier и Yappy
27 августа 2025 В Красноярске пенсионерка причинила травму школьнику за отказ уступить ей место
27 августа 2025 Таможенные служащие в Новороссийске конфисковали «Майн Кампф» у турецкого моряка
27 августа 2025 Президент Азербайджана потребовал внесения изменений в конституцию Армении для заключения мирного соглашения
27 августа 2025 Стало известно, что мотивировало мужчину, напавшего на представителей правоохранительных органов в Москве
27 августа 2025 Прокуратура с мячом или с законом? В сентябре в Гурьевске начнётся судебное разбирательство
27 августа 2025 Трамп пригрозил России экономическим конфликтом из-за Украины
27 августа 2025 SpaceX завершила испытательный полет корабля Starship