То, что началось с обнаружения лазейки для получения бесплатных наггетсов в приложении McDonald’s, обернулось масштабным разоблачением проблем в цифровой инфраструктуре сети. Исследователь под псевдонимом BobDaHacker сообщил об уязвимостях, которые открывали доступ к конфиденциальным данным, внутренним системам и даже административным функциям без авторизации. Проблема началась с мобильного приложения McDonald’s: проверка бонусных баллов происходила на стороне клиента, что позволило получать бесплатные товары без достаточного количества очков. Когда исследователь попытался сообщить об этом баге, инженер компании ответил, что «слишком занят», хотя спустя несколько дней уязвимость всё же была исправлена. Дальнейший анализ выявил критические дыры в Design Hub — платформе, используемой командами McDonald’s в 120 странах для работы с брендовыми материалами. Доступ к системе защищался клиентским паролем, а при замене слова login на register в URL открывался уязвимый API-интерфейс, позволяющи
Хакер раскрыл критические уязвимости McDonald’s ради бесплатных наггетсов
22 августа 202522 авг 2025
7
2 мин