На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 724 подписчика

Свежие комментарии

  • Вадим Лебедев
    Вот бы... переехать вам всем - туда.  А ещё лучше бы на Марс! - Как раз для вас планетка и воюйте там себе, на здоров...Трамп: американцы...
  • Вадим Лебедев
    У Дони, какая то однообразная схема... день угроз, потом день хамства.  Его где... воспитывали то?FT: Трамп пригроз...
  • Зоя
    Глупость и тупость различаются степенью осознанности и возможностью исправления. Глупость — это недостаток ума или не...Посол Долгов назв...

TH: этичные хакеры взломали 30 000 ресторанов Burger King с помощью пароля admin

Этичные хакеры, известные под никами BobDaHacker и BobTheShoplifter, заявили об обнаружении "катастрофических" уязвимостей в многочисленных платформах, принадлежащих Restaurant Brands International (RBI). По их словам, системы, обеспечивающие работу более 30 000 ресторанов таких крупных сетей, как Burger King, Tim Hortons и Popeyes по всему миру, были "почти тривиально легки для взлома".

Об этом сообщает издание Tom's Hardware (TH).

Специалисты по кибербезопасности смогли получить доступ к учетным записям сотрудников, системам заказов и даже прослушивать записи разговоров клиентов на подъездных дорожках (drive-thru). Среди наиболее значительных брешей в безопасности была возможность получения административных прав на всей платформе через мутацию GraphQL, а также использование простого пароля "admin", который был жестко прописан в интерфейсах планшетов drive-thru. Кроме того, системы позволяли создавать учетные записи без проверки электронной почты, а пароли отправлялись в открытом виде.

Хакеры отметили, что обнаружили эти уязвимости, в том числе, благодаря незаблокированному API регистрации, что позволяло любому желающему присоединиться к системе. Они ответственно проинформировали RBI о выявленных недостатках, однако, по их утверждению, не получили никакого подтверждения или ответа от компании. Исследователи подчеркнули, что в ходе работы никакие клиентские данные не были сохранены.

 

Ссылка на первоисточник
наверх