SON DAKİKA
01:30 Hürmüz Boğazı'nda savaş çanları: ABD ordusu İran'a giden gemiyi füzeyle vurdu 00:52 Aziz Yıldırım müjdeyi verdi! Prensipte anlaştık 00:32 Rusya: Ukrayna nükleer santrali kamikaze İHA ile vurdu! 00:09 Otobanda can pazarı: 4 araç birbirine girdi, ölüler var 23:48 Çin'den korkutan uyarı: Küresel nükleer çatışma riski artıyor 23:17 Yok böyle bir final Şampiyonlar Ligini kazanan takımı penaltılar belirledi 22:16 TFF Başkanı Hacıosmanoğlu'ndan zehir zemberek sözler: Türkiye yabancı çöplüğü değil! 22:00 Özgür Özel'den Kemal Kılıçdaroğlu'nun açıklamalarına yanıt 21:53 CHP Samsun İl Başkanı Mehmet Özdağ Ankara'da: Özgür Özel'in yanındayız 21:53 Özgür Özel'den İsmet İnönü'nün kabri başında dikkat çeken açıklama 21:47 Köpeğe çarpmamak isterken şarampole uçtu 21:35 Bolu'da iki ayrı trafik kazası: 10 yaralı 21:30 Milyonlarca meme kanseri hastasını kemoterapiden kurtarabilir 21:27 Özgür Özel'den kurultay çağrısı 21:08 Bayram günü kahreden haber: 9 saat arayla cansız bedenleri bulundu 20:57 Özgür Özel’in Ankara'daki mitingine Samsun'dan katılan oldu mu? Samsun Milletvekili Murat Çan neden katılmadı? Jet açıklama geldi... 20:33 Samsun'un gururu dünya sahnesinde: OMÜ, NAFSA 2026 Fuarı'na damga vurdu! 20:21 Özgür Özel'den Kemal Kılıçdaroğlu'na FETÖ tepkisi! İftiraları şimdi kendisi sahipleniyor 20:08 Bayram dönüşü dehşet! Tartıştığı sürücüyü darbetti 19:51 Samsun'da satılık arsa! Asarcık Belediyesi'nden milyonluk satış...
McDonalds 64 milyon kişinin bilgilerini korsanlara kaptırdı

McDonalds 64 milyon kişinin bilgilerini korsanlara kaptırdı

Hazır

Giriş: 13.07.2025 17:25 Güncelleme: 13.07.2025 17:25
Dünyanın en büyük fast food zincirlerinden biri olan McDonald’s’ta, dijital güvenliğe dair akılalmaz bir zafiyet ortaya çıktı. Sadece “123456” gibi basit bir şifreyle erişilebilen yönetici paneli üzerinden, işe alım sistemi McHire’a sızan araştırmacı...

Dünyaca ünlü fast food zinciri McDonald’s, şimdiye kadarki en büyük dijital güvenlik skandallarından biriyle gündemde. McDonald’s’ın işe alım sistemi McHire üzerinden yönetici panellerine yalnızca “123456” gibi basit bir şifreyle erişilebildiği ortaya çıktı. Açık sayesinde dünya genelinde 64 milyondan fazla başvuru sahibinin kişisel verileri sızdırıldı.

MCHIRE SİSTEMİNDE CİDDİ GÜVENLİK AÇIĞI

McDonald’s franchise’lerinin %90’ı tarafından kullanılan McHire, Paradox.ai şirketi tarafından geliştirilen ve yapay zekâ destekli “Olivia” adlı asistan üzerinden başvuruları toplayan bir sistem. Platform; kullanıcıların iletişim bilgilerini, vardiya tercihlerini ve kişilik testi yanıtlarını kaydediyor.

Araştırmacılar, sistemin yönetici paneline yalnızca birkaç deneme ile erişim sağlayabildiklerini aktardı. “Paradox team members” bağlantısı üzerinden ulaşılan panele, kullanıcı adı ve şifre alanına “123456” gibi yaygın bir kombinasyon yazıldığında sistemin doğrudan oturum açtığı keşfedildi.

TEK SORUN ŞİFRE DEĞİLDİ: KİMLİK DOĞRULAMA BİLE YOKTU

Asıl güvenlik zafiyeti ise sistemin arka planındaki “lead_id” üzerinden çalışan bir API'de gizliydi. Geliştiricilerin iç testlerinde kullandığı bu API, herhangi bir kimlik doğrulama mekanizması olmadan kullanıcı verilerini açığa çıkarıyordu. Bu açık sayesinde, geçmişte McDonald’s’a başvurmuş kişilere ait:

Ad, soyad, telefon numarası, e-posta, adres

Başvuru süreci bilgileri ve kişilik testi cevapları

Kullanıcıya özel doğrulama token’ları

Chat geçmişi ve sistem içi tüm mesajlaşmalar

gibi veriler erişilebilir durumdaydı.

64 MİLYON KİŞİLİK DEV SIZINTI

Araştırmacıların açıklamasına göre, bu açık dünya çapında 64 milyondan fazla McDonald’s başvurusunu etkiledi. Sızdırılan verilerin, kullanıcılar adına sisteme erişim sağlanabilecek seviyede olduğu belirtiliyor.

PARADOX.AI: AÇIK KAPATILDI, İNCELEME BAŞLATILDI

Durumu fark eden araştırmacılar, Paradox.ai şirketi ile iletişime geçmeye çalıştı. Ancak firmanın resmi güvenlik sayfasında herhangi bir açık bildirim kanalı bulunmuyordu. Ekip, rastgele e-posta adreslerine ulaşmaya çalışarak durumu duyurdu. Sonunda doğru kişilere ulaşıldığında Paradox.ai yetkilileri harekete geçerek açığın kapatıldığını ve sistemde geniş çaplı bir inceleme başlattıklarını duyurdu.

 

sozcu.com.tr

Bu haberi nasıl buldunuz?

Yorum Yap