McDonald’s’ta Şifre Hatası: Veri Çalındı

GÜVENLİK SKANDALI ORTAYA ÇIKTI

Fast food devi McDonald’s, bu defa bir güvenlik skandalıyla gündemde. ABD’de işe alım süreçlerinde kullanılan McHire sistemi üzerinden yapılan başvurular, büyük bir veri sızıntısıyla karşı karşıya kaldı. Bunun nedeni ise sistem giriş şifresinin “123456” olması. Bu durumu, adeta kapıyı ardına kadar açık bırakmakla eşdeğer bir hata olarak değerlendirebiliriz. İki güvenlik araştırmacısı, bu büyük açığı ortaya çıkardı. Araştırmacılar, bu basit şifreyle sisteme girerek 64 milyon kişiye ait ad, adres, telefon numarası ve daha birçok kişisel veriye erişim sağladı. McHire, McDonald’s’ın işe alım platformu olarak işlev görüyor ve başvurular “Olivia” isimli yapay zeka destekli bir asistan aracılığıyla toplanıyor. Adaylar, bu sisteme kişisel bilgilerini girerek işe başvuruyor. Ancak bu durum, milyonlarca başvuru sahibinin verilerinin büyük bir ihmalle riske atıldığı anlamına geliyor.

BASİT AÇIK, MİLYONLARI TEHLİKEYE ATIYOR

Siber güvenlik araştırmacıları Ian Carroll ve Sam Curry, McHire sistemindeki ciddi bir açığı tespit etti. “Paradox team members” adlı bağlantıya sadece basit şifre kombinasyonlarıyla erişim sağlayan araştırmacılar, asıl tehlikenin sistemin derinliklerinde gizli olduğunu fark etti. Sistem içerisinde bulunan bir test API’si, “lead_id” adıyla çalışıyor ve kimlik doğrulama gerektirmeden kullanıcı verilerine ulaşılmasına imkan tanıyordu. Bu açık, başvuru yapan kişilerin adı, soyadı, adresi, e-posta adresi, telefon numarası ve başvuru süreçlerinin saniyeler içerisinde ifşa olmasına neden olabiliyordu. Bu kritik güvenlik zafiyeti, dünya genelinde 64 milyondan fazla kişisel verinin riske girmesine yol açtı.

ŞİRKETTEN GECİKİYOR CEVAP

Paradox.ai’ye durumu bildirmek isteyen araştırmacılar, firmanın web sitesinde doğrudan güvenlik ihlali bildirim alanı bulunmadığını fark etti. Ekip, rastgele e-posta adresleri aracılığıyla doğru kişilere ulaşarak açıkları iletti. Şirket, kısa süre içinde müdahale ederek güvenlik açığını kapattı ve sistemde geniş çaplı bir inceleme başlattığını duyurdu.

ÖNE ÇIKAN HABERLER

Kadir İnanır Yeniden Hastaneye Kaldırıldı

Kadir İnanır, sağlık problemleri nedeniyle hastaneye kaldırıldı. Usta oyuncunun yoğun bakımda tedavisinin devam ettiği ve hayranlarını endişelendirdiği bildirildi.

Galatasaray’dan Fenerbahçe’ye Kutlama Sürprizi

Galatasaray, Süper Lig 2025-2026 sezonunu şampiyon tamamladıktan sonra RAMS Park'ta kutlama yaptı. Kutlamalarda Fenerbahçe'ye yönelik sloganlar öne çıktı.

Aziz Yıldırım Jorge Jesus ile Yola Çıkmayı Planlıyor

Fenerbahçe'nin başkan adayı Aziz Yıldırım'ın, teknik direktörlük koltuğuna Jorge Jesus'u atamak istediği öne sürüldü.

Mourinho’nun Real Madrid’e Dönüşü Kesinleşiyor

Benfica'nın teklifini geri çeviren Jose Mourinho, şimdi Real Madrid'den gelecek yanıtı beklemeye başladı.

Etiya’dan Küresel Yatırım Atılımı Ve Hedefler

Türkiye’nin yazılım ihracat lideri Etiya, Quebecor Media Inc. ile stratejik bir anlaşma imzalayarak, ihracatı artırmayı hedefliyor. Quebecor, Türkiye'yi global merkez ilan etti.