Dnevne novine
SRBIJA
Informer
Video
Besplatni nuggetsi zbog baga: Mekdonalds u haosu, procureli poverljivi podaci

Tanjug/AP

Zaštitnik potrošača

Besplatni nuggetsi zbog baga: Mekdonalds u haosu, procureli poverljivi podaci

Podeli vest

U "Mekdonalds" aplikaciji za nagrade, usledila je greška gde je samo jedna šifra omogućila pristup poverljivim materijalima namenjenim isključivo internom korišćenju, a ujedno i besplatne nuggetse.

Istraživač koji se potpisuje kao BobDaHacker uspeo je da otkrije da se validacija poena odvija samo na korisničkoj strani aplikacije, što je značilo da su korisnici mogli da naručuju besplatne proizvode, poput nuggetsa, bez stvarno zarađenih poena.

Pokušaji da upozori kompaniju naišli su na zid, jedan od inženjera čak je odbacio prijavu jer je bio "prezauzet". Bag je ipak zakrpljen tek nekoliko dana kasnije. Ali to je bio samo početak.

Kopajući dublje po Mek Donalds sistemima, istraživač je pronašao ozbiljne propuste na platformi Design Hub, alatu koji koriste timovi u više od 120 zemalja. Sistem je štitila samo lozinka na strani klijenta, što je omogućilo ulazak svakome ko je znao kako da manipuliše URL-ovima. Još gore, podaci su se slali na mejl u čistom tekstu, bez ikakve enkripcije, što je 2025. gotovo nezamisliv bezbednosni propust.

Otkriveni podaci zaposlenih i kandidata

U okviru provere, BobDaHacker je otkrio i otvorene endpoint tačke koje su omogućavale kreiranje novih naloga bez ikakve zaštite. To je otvorilo vrata za pristup poverljivim materijalima namenjenim isključivo internom korišćenju.

Foto: Tanjug/AP

 Osnovni nalozi zaposlenih mogu da pristupe alatima namenjenim rukovodiocima

Još alarmantnije bilo je otkriće da osnovni nalozi zaposlenih mogu da pristupe alatima namenjenim rukovodiocima, pa čak i da koriste funkciju "impersonacije", kojom je bilo moguće preuzeti identitet drugih zaposlenih i pregledati njihove podatke.

Na taj način, mejlovi menadžera i detalji o globalnim zaposlenima postali su dostupni svakome ko zna kako da probije sistem.

McDonald’s se suočio i sa curenjem ogromne baze podataka kandidata za posao. Propust u AI sistemu za zapošljavanje otkrio je čak 64 miliona prijava, sa ličnim podacima kandidata, zbog korišćenja jednostavne lozinke "123456".

Većina problema je nakon višemesečne borbe zakrpljena, ali pojedini propusti, poput otvorenog registra, i dalje navodno postoje. Tragičan epilog cele priče je otpuštanje jednog od saradnika istraživača, koji je proglašen "bezbednosnim rizikom".

Foto: Foto: Shutterstock

Nikad veći skandal

Stručnjaci ističu da McDonald’s i dalje nema jasno definisan bug bounty program niti sigurnosni kanal za prijavu ranjivosti, što dovodi do rizika da slični problemi ponovo isplivaju na površinu, prenosi Telegraf.

Poštovani čitaoci, možete nas pratiti i na platformama: Facebook, Instagram, Youtube, Viber.

Pridružite se i saznajte prvi najnovije informacije.

Naše aplikacije možete skinuti na:


Imate mišljenje?

Ukoliko želite da ostavite komentar, kliknite na dugme.

Ostavite komentar

Ostavite komentar

Pravila komentarisanja:

Komentare objavljujemo prema vremenu njihovog pristizanja. Prednost u objavljivanju komentara imaće registrovani korisnici. Molimo Vas da ne pišete komentare velikim slovima, kao i da vodite računa o pravopisu.

Redakcija Informer.rs zadržava pravo izbora, brisanja komentara, ili modifikacije komentara koji će biti objavljeni. Prema Zakonu o informisanju zabranjeno je objavljivanje svih sadržaja koji podstiču diskriminaciju, mržnju ili nasilje protiv lica ili grupe lica zbog njihovog pripadanja ili nepripadanja određenoj rasi, veri, naciji, etničkoj grupi, polu ili zbog njihovog seksualnog opredeljenja.

Nećemo objavljivati komentare koji sadrže govor mržnje, psovke i uvrede. Sadržaj objavljenih komentara ne predstavlja stavove redakcije Informera ili portala Informer.rs, već isključivo stavove autora komentara.

Sugestije ili primedbe možete da šaljete na redakcija@informer.rs.

sledeća vest

Politika

Ko ti je ovo Stefanoviću?! (FOTO)
Politika

Ko ti je ovo Stefanoviću?! (FOTO)

Gledalačko-obaveštajna služba Informera (GOSI) dostavila nam je šokantnu fotografiju potrčka Dragana Đilasa, potpredsednika Stranke slobode i pravde Borka Stefanovića.

05.02.2026

09:36

Nenadiću, nećeš moći da pobegneš: Glavnom tužiocu TOK upućena udarna poruka
Politika

Nenadiću, nećeš moći da pobegneš: Glavnom tužiocu TOK upućena udarna poruka

Predsednik Odbora za pravosuđe, državnu upravu i lokalnu samoupravu Narodne skupštine Republike Srbije i narodni poslanik SNS Uglješa Mrdić poručio je da Mladen Nenadić i Milenko Mandić - tužioci Tužilaštva za organizovani kriminal (TOK) - neće imati gde da pobengu pošto su odgovorni za likvidaciju svedoka ubistva advokata Dragoslava Ognjanovića.

05.02.2026

12:28

Exatlon

TV

Šta to čine Branko Miljuš, Ćuta i Miki Aleksić? Gledajte večeras od 20h!
Live TV

Šta to čine Branko Miljuš, Ćuta i Miki Aleksić? Gledajte večeras od 20h!

Četrnaesta epizoda Informerove hit emisije "Na merama" otkriće vam gde poslanik blokader Branko Miljuš “bistri” politiku, čime se bavi samozvani revolucionar Aleksandar Jovanović Ćuta, kakve su gastronomske navike političara u pokušaju Miroslava Aleksića, kako penzionerske dane provodi poznato TV lice Žika Šarenica, te na koji način jedan od glavnih pretendenata za studentsku listu Milo Lompar glumata čoveka iz naroda.

31.01.2026

12:15

JOŠ TV VESTI

Hronika

Ovako je uhapšena bankarka iz Novog Sada: Ojadila klijente za 10 miliona (VIDEO)
Hronika

Ovako je uhapšena bankarka iz Novog Sada: Ojadila klijente za 10 miliona (VIDEO)

U nastavku borbe protiv korupcije, pripadnici Ministarstva unutrašnjih poslova, Uprave kriminalističke policije, Odeljenja za borbu protiv korupcije, u saradnji sa Posebnim odeljenjem za suzbijanje korupcije Višeg javnog tužilaštva u Novom Sadu, uhapsili su D. I. (30) iz okoline Bača, zbog postojanja osnova sumnje da je izvršila krivično delo zloupotreba položaja odgovornog lica.

05.02.2026

12:18

Planeta

JOŠ Planeta VESTI

Zabava

Magazin

Džet set