McDonald’s’ta Güvenlik Açığı, Bilgiler Çalındı

GÜVENLİK SKANDALI ORTAYA ÇIKTI

Fast food zinciri McDonald’s, bu kez ciddi bir güvenlik skandalıyla haberlerde yer alıyor. ABD’de işe alım sürecinde kullanılan McHire sistemi, büyük bir veri sızıntısıyla karşı karşıya kaldı. Bunun sebebi ise, sistem giriş şifresinin sadece “123456” olması. Bu basit hata, adeta kapıyı ardına kadar açmak gibi ve iki güvenlik araştırmacısı tarafından keşfedildi. Araştırmacılar, bu kolay şifreyle sisteme erişerek 64 milyon kişinin adı, adresi, telefon numarası gibi pek çok kişisel veriye ulaşabildi.

BASİT ŞİFRE, BÜYÜK TEHLİKE

McHire, McDonald’s’ın işe alım platformu olarak işlev görüyor ve başvurular, “Olivia” adlı yapay zeka destekli bir asistan aracılığıyla alınıyor. Adaylar, kişisel bilgilerini bu sisteme girerek iş başvurusu yapıyor. Ancak anlaşılan o ki, milyonlarca başvuru sahibinin verileri büyük bir dikkatsizlikle tehlikeye atılmış durumda. Siber güvenlik araştırmacıları Ian Carroll ve Sam Curry, McHire sistemindeki ciddi bir açığı tespit etti. “Paradox team members” adlı bağlantıya basit şifre kombinasyonlarıyla erişim sağlanabilmesi, araştırmacılara sistemin derinliklerinde daha büyük bir tehlikenin gizli olduğunu gösterdi.

SİSTEMDE CİDDİ GÜVENLİK AÇIĞI

Sistem üzerinde bulunan bir test API’si, “lead_id” adıyla işlev görüyor ve kimlik doğrulama gerektirmeden kullanıcı verilerine ulaşılmasına olanak tanıyordu. Bu açık sayesinde, başvuru yapan kişilerin adı, soyadı, adresi, e-posta adresi ve telefon numarası gibi kişisel bilgiler saniyeler içinde ifşa olunabiliyordu. Bu kritik güvenlik eksikliği, dünya genelinde 64 milyondan fazla kişisel verinin riske girmesine neden oldu.

ŞİRKET HIZLA MÜDAHALE ETTİ

Araştırmacılar, Paradox.ai’ye durumu bildirmek istediklerinde firmanın web sitesinde doğrudan bir güvenlik ihlali bildirim alanı bulamadı. Ekip, rastgele e-posta adresleri üzerinden ilgili kişilere ulaşarak açıkları iletmek zorunda kaldı. Şirket, duruma hızla müdahale ederek güvenlik açığını kapattı ve sistemde kapsamlı bir inceleme başlattığını duyurdu.

FLAŞ FLAŞ FLAŞ

Mehmet Akif Ersoy Yeni Avukatıyla Savunma Sürecine Geçti

Mehmet Akif Ersoy, savunma avukatlarıyla yollarını ayırarak yeni süreci için Ankara Barosu’ndan Avukat Hüseyin Kaya’yla anlaşma sağladı. Kaya, önceki dönemde Dilan - Engin Polat çiftinin avukatlığını yapmıştı.

TV+ Platformundan Jasmine Dizisine Yayın Durdurma Kararı

TV+ platformu, HBO Max ile yaptığı ortak lisans anlaşması çerçevesinde Jasmine dizisini yayından kaldırma kararı aldı.

Edirne İpsala’daki Çiftlikteki Yangında Büyük Hasar

Edirne'deki bir çiftlikte meydana gelen yangında, bir ev, iki biçerdöver, iki otomobil, iki traktör römorku ve çeşitli tarım aletleri zarar gördü.

Morgan Stanley Altın Fiyatlarını 2026 İçin Öngördü

Morgan Stanley, merkez bankalarının ve ETF'lerin alım azaltımlarının altın fiyatlarını 2026'da etkileyerek yükselişin yavaşlayacağını tahmin etti. Faiz indirimleri ve zayıf dolar ise destek sağlayacak.

Hakan Fidan, Tom Barrack ile Ankara’da Görüştü

Dışişleri Bakanı Hakan Fidan, ABD'nin Ankara Büyükelçisi Tom Barrack ile bir araya geldi ve görüşmede önemli konular ele alındı.