McDonald's хранил данные миллионов кандидатов под паролем "123456"
Пароль «123456» открывал доступ к данным 64 миллионов кандидатов в McDonald's
Специалисты по кибербезопасности обнаружили серьезную дыру в системе найма McDonald's. Оказалось, что чат-бот для кандидатов на работу имел логин и очень простой пароль — "123456". Поэтому кто-то мог получить доступ к персональным данным 64 миллионов людей, которые подавали резюме.
Речь идет о чат-боте McHire, который обрабатывает заявки и работает через сервис компании Paradox.ai. Исследователи Иен Кэрролл и Сэм Карри провели базовую проверку безопасности и обнаружили не только простой пароль, но и другую уязвимость, которая открывала доступ к истории общения кандидатов с ботом.
Через эту дыру можно было увидеть имена, e-mail, домашние адреса и номера телефонов. Представители компании утверждают, что проблему быстро устранили после получения отчета и данные не попали в открытый доступ.
Но инцидент еще раз показал, насколько легко халатность в кибербезопасности может поставить под угрозу миллионы людей.