هک شدن برگر کینگ، سیستم‌ها به عنوان ‘محکم مانند یک بسته‌بندی کاغذی وپر در باران’ توصیف شدند – هکرها ‘تحت تاثیر تعهد به شیوه‌های امنیتی وحشتناک’ قرار گرفتند و برندهای دیگر RBI مانند تیم هورتونز و پاپایز را نیز مورد سوءاستفاده قرار دادند.

هکرهای اخلاقی BobDaHacker و BobTheShoplifter آسیب‌پذیری‌های “فاجعه‌باری” را در پلتفرم‌های Restaurant Brands International (RBI) کشف کردند. این پلتفرم‌ها شامل برندهای بزرگی چون برگر کینگ، تیم هورتونز و پاپایز با بیش از 30,000 شعبه جهانی هستند که به دلیل ضعف شدید امنیتی، به راحتی قابل نفوذ بودند. هکرها وضعیت امنیتی را به “بسته‌بندی کاغذی وپر در باران” تشبیه کردند و توانستند به حساب‌های کارمندان، سیستم‌های سفارش‌گیری و مکالمات ضبط شده درایو-ثرو دسترسی یابند. نقص‌ها شامل API ثبت‌نامی بدون تأیید ایمیل، ارسال رمزهای عبور به صورت متن ساده، و هاردکد شدن رمزهای عبور مهمی مانند ‘admin’ در HTML بود.

با وجود افشای مسئولانه این آسیب‌پذیری‌ها و توانایی هکرها برای ارتقاء خود به وضعیت مدیر، RBI هرگز این تلاش‌ها را به رسمیت نشناخت. وبلاگ BobDaHacker تأکید کرده است که هیچ داده مشتری در طول این تحقیق حفظ نشده است. این گزارش نمونه‌ای بارز از شیوه‌های امنیتی ضعیف در شرکت‌های بزرگ را به نمایش می‌گذارد.

محقق امنیتی با انگیزه ناگت رایگان، نقص امنیتی مک‌دونالد را کشف کرد

یک محقق امنیتی به نام BobDaHacker، نقص‌های امنیتی جدی در پلتفرم داخلی مک‌دونالد، “Feel-Good Design Hub”، را فاش کرده است. این پلتفرم که برای کارمندان و نمایندگان استفاده می‌شود، ابتدا با رمز عبور سمت کلاینت محافظت می‌شد. پس از گزارش اولیه و پیاده‌سازی سیستم جدید، BobDaHacker کشف کرد که با تغییر “login” به “register” در URL، می‌توان یک حساب کاربری جدید ایجاد کرده و به پلتفرم دسترسی یافت. این پلتفرم همچنین رمزهای عبور را به صورت متن ساده ارسال می‌کرد، که یک ضعف امنیتی بزرگ است.

BobDaHacker همچنین فاش کرد که مک‌دونالد فایل security.txt خود را حذف کرده بود، که او را مجبور کرد برای گزارش آسیب‌پذیری‌ها، به صورت مکرر با دفتر مرکزی مک‌دونالد تماس بگیرد. این افشاگری‌ها، همراه با اشاره به یک اشتباه امنیتی قبلی مک‌دونالد (رمز “123456”)، نشان‌دهنده ضعف‌های اساسی در رویکرد امنیتی این شرکت بزرگ است. دسترسی BobDaHacker به این هاب، امکان دسترسی به اطلاعات بازاریابی محرمانه و اطلاعات کارمندان جهانی مک‌دونالد را فراهم می‌کرد.

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!