McDonald's хранил данные миллионов кандидатов под паролем "123456"
McDonald's хранил данные миллионов кандидатов под паролем "123456"

McDonald's хранил данные миллионов кандидатов под паролем "123456"

Специалисты по кибербезопасности обнаружили серьезную дыру в системе найма McDonald's. Оказалось, что чат-бот для кандидатов на работу имел логин и очень простой пароль — "123456". Поэтому кто-то мог получить доступ к персональным данным 64 миллионов людей, которые подавали резюме.

McDonald's хранил данные под паролем «123456»

Речь идет о чат-боте McHire, который обрабатывает заявки и работает через сервис компании Paradox.ai. Исследователи Иен Кэрролл и Сэм Карри провели базовую проверку безопасности и обнаружили не только простой пароль, но и другую уязвимость, которая открывала доступ к истории общения кандидатов с ботом.

Через эту дыру можно было увидеть имена, e-mail, домашние адреса и номера телефонов. Представители компании утверждают, что проблему быстро устранили после получения отчета и данные не попали в открытый доступ.

Но инцидент еще раз показал, насколько легко халатность в кибербезопасности может поставить под угрозу миллионы людей.

Напомним, ранее портал "Комментарии" сообщал о том, что в Киевском "Охматдете" произошло историческое событие — впервые за время существования больницы команда медиков вместе с психологами смогла получить согласие родителей на посмертное донорство органов от ребенка. Это сложное, но очень важное решение позволило спасти жизнь трем тяжелобольным детям.
В конце прошлой недели в больницу доставили 4-летнюю девочку из Житомирской области. К сожалению, в ночь на 10 июля врачи вынуждены были констатировать смерть головного мозга. Для семьи это был страшный удар, но даже в такой момент родители согласились сделать сверхчеловеческий шаг — разрешить пересадку органов.



Источник материала
loader
loader