McDonald’s зберігав дані мільйонів кандидатів під паролем "123456"
Пароль «123456» відкривав доступ до даних 64 мільйонів кандидатів у McDonald’s
Фахівці з кібербезпеки виявили серйозну діру в системі найму McDonald’s. Виявилось, що чат-бот для кандидатів на роботу мав логін і надзвичайно простий пароль — "123456". Через це будь-хто міг отримати доступ до персональних даних 64 мільйонів людей, які подавали резюме.
Йдеться про чат-бот McHire, який обробляє заявки та працює через сервіс компанії Paradox.ai. Дослідники Ієн Керролл і Сем Каррі провели базову перевірку безпеки й знайшли не лише простий пароль, а й іншу вразливість, яка відкривала доступ до історії спілкування кандидатів із ботом.
Через цю дірку можна було побачити імена, email-и, домашні адреси й номери телефонів. Представники компанії стверджують, що проблему швидко усунули після отримання звіту й що дані не потрапили у відкритий доступ.
Але інцидент ще раз показав, наскільки легко недбалість у кібербезпеці може поставити під загрозу мільйони людей.