Mcdonald’s’ta Güvenlik Açığı! “123456” Şifresiyle Veriler Çalındı

FAST FOOD DEVİ GÜVENLİK SKANDALINDA

McDonald’s, bu kez bir güvenlik skandalıyla gündemde. ABD’deki McHire sistemi üzerinden yapılan başvurular, büyük bir veri sızıntısıyla karşı karşıya kaldı. Bunun sebebi ise sistem giriş şifresinin sadece “123456” olması. Bu fahiş hata, iki güvenlik araştırmacısı tarafından keşfedildi. Araştırmacılar, bu basit şifre ile sisteme erişerek 64 milyon kişiye ait ad, adres, telefon numarası ve daha birçok kişisel veriye ulaşma imkanı buldu. McHire, McDonald’s’ın işe alım platformu olarak kullanılıyor ve başvurular “Olivia” isimli yapay zeka destekli bir asistan aracılığıyla alınıyor. Adaylar kişisel bilgilerini bu sisteme girerek işe başvuruyor. Ancak milyonlarca başvuru sahibinin verileri büyük bir ihmalle tehdit altında.

SİBER GÜVENLİK ARAŞTIRMACILARI TEHLİKEYİ GÜN YÜZÜNE ÇIKARDI

Siber güvenlik araştırmacıları Ian Carroll ve Sam Curry, McHire sisteminde ciddi bir açığı ortaya koydu. “Paradox team members” adlı bağlantıya yalnızca basit şifre kombinasyonlarıyla erişmeyi başaran araştırmacılar, asıl tehlikenin sistemin derinliklerinde gizli olduğunu fark etti. Sistem içerisinde bulunan bir test API’si, “lead_id” mantığı ile çalışıyor ve kimlik doğrulama gerektirmeden kullanıcı verilerine ulaşılmasına izin veriyor. Bu açık sayesinde, başvuru yapan kişilerin adı, soyadı, adresi, e-posta adresi, telefon numarası ve başvuru süreçleri yalnızca birkaç saniye içinde ifşa olabiliyor. Bu güvenlik zafiyeti, dünya genelinde 64 milyondan fazla kişisel verinin tehlikeye girmesine yol açtı.

ŞİRKET GEÇ CEVAP VERDİ, AÇIK KAPATILDI

Paradox.ai’ye durumu bildirmek isteyen araştırmacılar, firmanın web sitesinde doğrudan güvenlik ihlali bildirim alanı olmadığını fark etti. Ekip, rastgele e-posta adresleri aracılığıyla doğru kişilere ulaşarak açıkları iletti. Şirket kısa sürede müdahale ederek güvenlik açığını kapattı ve sistemde geniş çaplı bir inceleme başlattığını açıkladı.

FLAŞ FLAŞ FLAŞ

İzzet Yıldızhan’ın Soruşturma İfadesi Gün Yüzüne Çıktı

Kubilay Kaan Kundakçı cinayetinde tutuklanan İzzet Yıldızhan'ın ifadesinde, olay gecesi aldığı telefonla kavgadan haberdar olduğu belirtildi. Soruşturma devam ediyor.

Hibrit Araçlarla Ekonomik Ve Çevreci Sürüş Deneyimi

Otomotiv sektörü, artan çevre bilinci ve yakıt tasarrufu talepleriyle dönüşüm geçiriyor. Hibrit araçlar, performans ve verimlilik sunarak tercih sebebi haline geliyor.

Pentagon İhtiyaç Duyduğu Tugayı Orta Doğu’ya Gönderiyor

ABD ordusunun 82'nci Hava İndirme Tümeni'nin, İran'a yönelik operasyonlarda görev almak üzere Orta Doğu'ya gönderileceği iddia edildi.

İran Saldırı Sayısında Düşüş Ama Etkilerde Artış

İran, ABD ve İsrail'e yönelik misillemelerinde Körfez ülkelerinin artık hedef alınıp alınmayacağı tartışılıyor. Savaşın 25. gününde İran'ın stratejileri merak ediliyor.

Türkiye Kupası’nda Beşiktaş-Fenerbahçe Derbisi Tarih Değişikliği

Türkiye Futbol Federasyonu, Beşiktaş'ın Türkiye Kupası'nda yarı finale çıkması durumunda Fenerbahçe derbisinin tarihini değiştirdiğini duyurdu.