Technotoday-logo
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video
Sonuç yok
Bütün sonuçları göster
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video
Sonuç yok
Bütün sonuçları göster
Technotoday-mobile-logo
Sonuç yok
Bütün sonuçları göster

Ana Sayfa / McDonalds’ın Sistemine 123456 Şifresiyle Erişilebildiği Ortaya Çıktı

McDonalds’ın Sistemine 123456 Şifresiyle Erişilebildiği Ortaya Çıktı

McDonalds'ın işe alım sistemine basit bir 123456 şifresi kullanılarak erişilebildiği ve diğerlerinin bilgilerine bakılabildiği öğrenildi.

Burak Öz Yazar: Burak Öz
12 Temmuz 2025
Kategori: Teknoloji Haberleri
0 0
0
McDonalds McHire Güvenlik Açığı
0
Paylaşım
Facebook ile PaylaşTwitter ile Paylaş

Dünyanın en ünlü fast food zincirlerinden McDonalds’ın iş başvuru platformu McHire’da ciddi bir güvenlik sorunları tespit edildi. McDonalds iş başvuru süreci, Paradox.ai adlı şirketin geliştirdiği Olivia adlı yapay zeka botunun kullanımını içeriyor.

İş başvurusunda bulunacak olan kişiler, bu botla iletişime geçerek e-posta, telefon numarası ve çalışabilecekleri vardiyaları belirtiyor ve bir kişilik testini tamamlayarak değerlendirme sürecine alınıyorlar. Ancak sistem üzerinde yapılan araştırma sonucu iki büyük güvenlik sorunu belirlendi.

Ian Carroll tarafından yayınlanan yazıya göre McHire yönetim sistemi varsayılan olarak 123456:123456 kimlik bilgilerini kabul ediyordu. Bununla birlikte bir de IDOR (Insecure Direct Object Reference) açığı vardı. Bu açık yüzünden kullanıcılar başka kullanıcılara ait iletişim bilgileri ve sohbet geçmişine erişebiliyordu.

Bu güvenlik açıkları, McHire hesabı olan ve herhangi bir mesaja erişimi olan herkesin 64 milyondan fazla adayın kişisel verilerinin sızdırılma potansiyeli olduğu anlamına geliyor.

McHire Güvenlik Açığı Nasıl Keşfedildi?

Ian Carroll tarafından paylaşılan bilgilere göre ilk olarak McDonald’s’a iş başvurusunda bulunmak üzere McHire ziyaret edildi. Bir sohbet botu olan Olivia ile etkileşime geçilerek başvuru süreci başladı ve ardından Traitify.com aracılığı ile yapılan kişilik testiyle süreç devam etti.

McHire Güvenlik Açığı

Ekip daha sonra Olivia’yı manipüle etmeye çalıştı ancak sohbet botu sınırlı cevaplar verecek şekilde ayarlandığı için başarılı olmadılar. Ardından McHire sistemine işveren olarak giriş yapabilmelerini sağlayan bir yol keşfettiler: Basit bir 123456 kullanıcı adı ve şifre ile yönetici hesabına erişim sağladılar.

Bu, onlara sistemin nasıl işlediğini keşfetme imkânı sundu. Kendileri adına başvuru oluşup restoran tarafından görüntülenen başvuru sürecini test ettiler. Bu test sırasında API isteğiyle diğer başvuru sahiplerinin kişisel bilgilerine erişebildiklerini fark ettiler.

McHire güvenlik açığı-2

Bu yöntem, herhangi bir başvuru sahibinin kimlik bilgilerini ve sohbet geçmişini görüntülemeye imkân tanıyordu. Bu ciddi güvenlik açığı keşfedildikten sonra ekip sorunu bildirmek üzere harekete geçti.

İlginizi çekebilir;  Meta, Çizimleri Animasyona Dönüştürme Aracını Tanıttı

Kısa süre içinde Paradox.ai tarafından dönüş yapıldı. Aktarılanlara göre Paradox.ai, aday ve müşteri verilerinin korunmasının en önemli önceliklerinden biri olduğunu belirterek güvenlik açığının kapatıldığını ifade etti.

Burak Öz

Burak Öz

Technotoday.com.tr İçerik Editörü

Yorum Yap

Popüler İçerikler

Anime Destiny Kodları
Oyun

Anime Destiny Kodları

29 Haziran 2026
Vivo X Fold 6 Global Pazara Geldi
Mobil

Vivo X Fold 6 Global Pazara Geldi

29 Haziran 2026
Lenovo, Bütçe Dostu Yeni Klavyesini Tanıttı
Teknoloji Haberleri

Lenovo, Bütçe Dostu Yeni Klavyesini Tanıttı

29 Haziran 2026
Fiyat Performans Canavarı: Moto Pad 70 Pro Tanıtıldı!
Mobil

Fiyat Performans Canavarı: Moto Pad 70 Pro Tanıtıldı!

28 Haziran 2026
Bursa’da Üretilecek Yeni Dacia Striker, Kamuflajsız Görüldü
Otomobil

Bursa’da Üretilecek Yeni Dacia Striker, Kamuflajsız Görüldü

28 Haziran 2026

Barındırma Altyapı Sponsoru

GüzelHosting

Kategoriler

  • Blog
  • Donanım
  • Foto Galeri
  • Fotoğraf
  • İnceleme
  • İnternet
  • Makale
  • Mobil
  • Otomobil
  • Oyun
  • Sektör Haberleri
  • Teknoloji Haberleri
  • Video
  • Yazılım

Son Haberler

Anime Destiny Kodları

Anime Destiny Kodları

29 Haziran 2026
Vivo X Fold 6 Global Pazara Geldi

Vivo X Fold 6 Global Pazara Geldi

29 Haziran 2026
  • Kariyer
  • Künye
  • Hakkımızda
  • Telif Kuralları
  • Gizlilik Sözleşmesi
  • İletişim

© Tüm Hakları Saklıdır.

Welcome Back!

Profilinizi aşağıya girin

Şifrenizi mi unuttunuz?

Şifrenizi mi unuttunuz?

Şifrenizi yenilemek için kullanıcı adı ya da e-posta girin

Giriş Yap
Sonuç yok
Bütün sonuçları göster
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video

© Tüm Hakları Saklıdır.