McDonald’s’ta Korkunç Güvenlik Açığı! “123456” Şifresiyle Bilgiler Çalındı

VERİ SIZINTISIYLA GÜNDEMDE

Fast food zinciri McDonald’s, bu sefer bir güvenlik skandalıyla karşımıza çıkıyor. ABD’de kullanılan McHire isimli işe alım sistemi üzerinden yapılan başvurularda önemli bir veri sızıntısı meydana geldi. Nedeni ise oldukça basit bir giriş şifresi: “123456”! Bu dikkat çekmeyen hata, iki güvenlik araştırmacısı tarafından keşfedildi. Araştırmacılar bu şifreyle sisteme erişim sağlayarak 64 milyon insana ait ad, adres, telefon numarası gibi pek çok kişisel veriye ulaşabildi. McHire, McDonald’s’ın işe alım platformu olarak iş görüyor ve adaylar “Olivia” isimli yapay zeka destekli bir asistan aracılığıyla başvuru yapıyor. Ancak, bu durum milyonlarca başvuru sahibinin verilerinin büyük bir ihmal sonucu ciddi bir tehlikeye girmesine sebep oldu.

İKİ ARAŞTIRMACIYLA ORTAYA ÇIKTI

Siber güvenlik uzmanları Ian Carroll ve Sam Curry, McHire sisteminde büyük bir açığın varlığını gözler önüne serdi. “Paradox team members” adıyla bilinen bağlantıya sadece basit şifre kombinasyonlarıyla erişim sağlamayı başaran araştırmacılar, asıl riskin sistemin derinliklerinde gizli olduğunu fark etti. Sistem içinde yer alan bir test API’si, “lead_id” adı verilen bir mantıkla çalışıyor ve kimlik doğrulama gereği duymadan kullanıcı verilerine ulaşılabilmesine imkan tanıyordu. Bu açık sayesinde, başvuran kişilerin adı, soyadı, adresi, e-posta adresi, telefon numarası ve başvuru süreçleri yalnızca dakikalar içinde ifşa olabiliyordu. Bu kritik güvenlik açığı, dünya genelinde 64 milyondan fazla kişisel verinin tehdit altında kalmasına yol açtı.

ŞİRKETİN YANITI VE GÜVENLİK ÖNLEMLERİ

Paradox.ai’ye durumu bildirmeye çalışan araştırmacılar, firmanın web sitesinde güvenlik ihlali bildirimi için doğrudan bir alan bulamadı. Ekip, rastgele e-posta adresleri aracılığıyla doğru kişilere ulaşarak güvenlik açıklarını iletmeyi başardı. Şirket ise kısa sürede harekete geçerek güvenlik açığını kapattı ve sistemde geniş çaplı bir inceleme süreci başlattığını duyurdu.

FLAŞ FLAŞ FLAŞ

İzzet Yıldızhan’ın Soruşturma İfadesi Gün Yüzüne Çıktı

Kubilay Kaan Kundakçı cinayetinde tutuklanan İzzet Yıldızhan'ın ifadesinde, olay gecesi aldığı telefonla kavgadan haberdar olduğu belirtildi. Soruşturma devam ediyor.

Hibrit Araçlarla Ekonomik Ve Çevreci Sürüş Deneyimi

Otomotiv sektörü, artan çevre bilinci ve yakıt tasarrufu talepleriyle dönüşüm geçiriyor. Hibrit araçlar, performans ve verimlilik sunarak tercih sebebi haline geliyor.

Pentagon İhtiyaç Duyduğu Tugayı Orta Doğu’ya Gönderiyor

ABD ordusunun 82'nci Hava İndirme Tümeni'nin, İran'a yönelik operasyonlarda görev almak üzere Orta Doğu'ya gönderileceği iddia edildi.

İran Saldırı Sayısında Düşüş Ama Etkilerde Artış

İran, ABD ve İsrail'e yönelik misillemelerinde Körfez ülkelerinin artık hedef alınıp alınmayacağı tartışılıyor. Savaşın 25. gününde İran'ın stratejileri merak ediliyor.

Türkiye Kupası’nda Beşiktaş-Fenerbahçe Derbisi Tarih Değişikliği

Türkiye Futbol Federasyonu, Beşiktaş'ın Türkiye Kupası'nda yarı finale çıkması durumunda Fenerbahçe derbisinin tarihini değiştirdiğini duyurdu.