Technotoday-logo
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video
Sonuç yok
Bütün sonuçları göster
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video
Sonuç yok
Bütün sonuçları göster
Technotoday-mobile-logo
Sonuç yok
Bütün sonuçları göster

Ana Sayfa / McDonalds’ın Sistemine 123456 Şifresiyle Erişilebildiği Ortaya Çıktı

McDonalds’ın Sistemine 123456 Şifresiyle Erişilebildiği Ortaya Çıktı

McDonalds'ın işe alım sistemine basit bir 123456 şifresi kullanılarak erişilebildiği ve diğerlerinin bilgilerine bakılabildiği öğrenildi.

Burak Öz Yazar: Burak Öz
12 Temmuz 2025
Kategori: Teknoloji Haberleri
0 0
0
McDonalds McHire Güvenlik Açığı
0
Paylaşım
Facebook ile PaylaşTwitter ile Paylaş

Dünyanın en ünlü fast food zincirlerinden McDonalds’ın iş başvuru platformu McHire’da ciddi bir güvenlik sorunları tespit edildi. McDonalds iş başvuru süreci, Paradox.ai adlı şirketin geliştirdiği Olivia adlı yapay zeka botunun kullanımını içeriyor.

İş başvurusunda bulunacak olan kişiler, bu botla iletişime geçerek e-posta, telefon numarası ve çalışabilecekleri vardiyaları belirtiyor ve bir kişilik testini tamamlayarak değerlendirme sürecine alınıyorlar. Ancak sistem üzerinde yapılan araştırma sonucu iki büyük güvenlik sorunu belirlendi.

Ian Carroll tarafından yayınlanan yazıya göre McHire yönetim sistemi varsayılan olarak 123456:123456 kimlik bilgilerini kabul ediyordu. Bununla birlikte bir de IDOR (Insecure Direct Object Reference) açığı vardı. Bu açık yüzünden kullanıcılar başka kullanıcılara ait iletişim bilgileri ve sohbet geçmişine erişebiliyordu.

Bu güvenlik açıkları, McHire hesabı olan ve herhangi bir mesaja erişimi olan herkesin 64 milyondan fazla adayın kişisel verilerinin sızdırılma potansiyeli olduğu anlamına geliyor.

McHire Güvenlik Açığı Nasıl Keşfedildi?

Ian Carroll tarafından paylaşılan bilgilere göre ilk olarak McDonald’s’a iş başvurusunda bulunmak üzere McHire ziyaret edildi. Bir sohbet botu olan Olivia ile etkileşime geçilerek başvuru süreci başladı ve ardından Traitify.com aracılığı ile yapılan kişilik testiyle süreç devam etti.

McHire Güvenlik Açığı

Ekip daha sonra Olivia’yı manipüle etmeye çalıştı ancak sohbet botu sınırlı cevaplar verecek şekilde ayarlandığı için başarılı olmadılar. Ardından McHire sistemine işveren olarak giriş yapabilmelerini sağlayan bir yol keşfettiler: Basit bir 123456 kullanıcı adı ve şifre ile yönetici hesabına erişim sağladılar.

Bu, onlara sistemin nasıl işlediğini keşfetme imkânı sundu. Kendileri adına başvuru oluşup restoran tarafından görüntülenen başvuru sürecini test ettiler. Bu test sırasında API isteğiyle diğer başvuru sahiplerinin kişisel bilgilerine erişebildiklerini fark ettiler.

McHire güvenlik açığı-2

Bu yöntem, herhangi bir başvuru sahibinin kimlik bilgilerini ve sohbet geçmişini görüntülemeye imkân tanıyordu. Bu ciddi güvenlik açığı keşfedildikten sonra ekip sorunu bildirmek üzere harekete geçti.

İlginizi çekebilir;  Yıl 2022! Apple Neden Hala Bu Ürünleri Satıyor?

Kısa süre içinde Paradox.ai tarafından dönüş yapıldı. Aktarılanlara göre Paradox.ai, aday ve müşteri verilerinin korunmasının en önemli önceliklerinden biri olduğunu belirterek güvenlik açığının kapatıldığını ifade etti.

Burak Öz

Burak Öz

Technotoday.com.tr İçerik Editörü

Yorum Yap

Popüler İçerikler

Age of History 3 Hile Kodları
Oyun

Age of History 3 Hile Kodları

7 Aralık 2025
Sektörde Bir İlk: Huawei’den 6’sı 1 Arada Mimari
Otomobil

Sektörde Bir İlk: Huawei’den 6’sı 1 Arada Mimari

7 Aralık 2025
NVIDIA CEO’su: Yapay Zeka Öngörülemiyor
Teknoloji Haberleri

NVIDIA CEO’su: Yapay Zeka Öngörülemiyor

7 Aralık 2025
Yapay Zekalı Tarayıcılar Neden Çuvallıyor?
İnternet

Yapay Zekalı Tarayıcılar Neden Çuvallıyor?

7 Aralık 2025
Z Kuşağı Neden Retro Teknolojiye Daha Çok İlgi Duyuyor?
Teknoloji Haberleri

Z Kuşağı Neden Retro Teknolojiye Daha Çok İlgi Duyuyor?

7 Aralık 2025

Barındırma Altyapı Sponsoru

GüzelHosting

Kategoriler

  • Blog
  • Donanım
  • Foto Galeri
  • Fotoğraf
  • İnceleme
  • İnternet
  • Makale
  • Mobil
  • Otomobil
  • Oyun
  • Sektör Haberleri
  • Teknoloji Haberleri
  • Video
  • Yazılım

Son Haberler

Age of History 3 Hile Kodları

Age of History 3 Hile Kodları

7 Aralık 2025
Sektörde Bir İlk: Huawei’den 6’sı 1 Arada Mimari

Sektörde Bir İlk: Huawei’den 6’sı 1 Arada Mimari

7 Aralık 2025
  • Kariyer
  • Künye
  • Hakkımızda
  • Telif Kuralları
  • Gizlilik Sözleşmesi
  • İletişim

© Tüm Hakları Saklıdır.

Welcome Back!

Profilinizi aşağıya girin

Şifrenizi mi unuttunuz?

Şifrenizi mi unuttunuz?

Şifrenizi yenilemek için kullanıcı adı ya da e-posta girin

Giriş Yap
Sonuç yok
Bütün sonuçları göster
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video

© Tüm Hakları Saklıdır.