Хакер под псевдонимом «BobDaHacker» продемонстрировал сразу несколько критических уязвимостей в цифровой инфраструктуре McDonald’s. Его исследования показали, что даже глобальные корпорации могут допускать базовые ошибки в проектировании и защите сервисов. * Исследователь обнаружил эксплойт, позволявший бесконечно заказывать наггетсы через приложение McDonald’s. Попытки уведомить службу безопасности компании не увенчались успехом. * Вскоре ему удалось получить доступ к внутреннему порталу McDonald’s Feel-Good Design Hub. Простая подмена «login» на «register» в URL позволила зарегистрировать новый аккаунт с расширенными правами, а система возвращала пароли в открытом виде. * Это дало возможность управлять маркетинговыми материалами и оформлять заказы. В качестве последнего шага он заменил главную страницу сайта изображением со Шреком, что наконец привлекло внимание компании. * Обнаруженные проблемы включали утечки API-ключей, некорректную обработку OAuth и передачу паролей без шифровани
Шрекбургер: уязвимости в системах McDonald’s и взлом от «BobDaHacker»
27 августа 202527 авг 2025
1
1 мин