Приложение McDonald’s слило в сеть данные 2,2 млн клиентов

By on Март 22, 2017

Добавить статью в закладки:

Приложение сети ресторанов McDonald’s McDelivery, созданное для приема заказов на доставку, опубликовало в интернете данные 2,2 млн пользователей. Данные можно получить через незащищенный публично общедоступный интерфейс по числовому идентификатору пользователя, утверждают специалисты.

Компания заявляет, что возможность утечки устранена, а секретные финансовые данные на сайте не хранятся.

Fallible еще в самом начале февраля предупредил департамент сетевой безопасности McDonald’s о вероятной утечке.

Утечка стала вероятной благодаря фирменному приложению McDonald’s, оказавшемуся очень дырявым — McDelivery, знак которого прикреплен к тексту. Но и незащищенная информация пользователей способна стать источником серьезных трудностей, если окажется в руках хакеров: по располагаемым достоверным сведениям Fallible.co, киберпреступники могли получить доступ к именам, адресам электронной почты и проживания клиентов McDonalds India, геопозиции мест доставки и ссылкам на их страницы в социальных сетях. Примечательно, что опубликованное обновление не искореняет проблему, поэтому приложение и дальше продолжает публиковать личные данные клиентов.

Хакеры взломали приложение Mc Delivery и вылили в сеть все данные о пользователях

Оставить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Наверх
Подробнее:
Гаджеты Apple научатся заряжаться от ее ноутбуков беспроводным методом

Предполагается, что с помощью MacBook можно будет заряжать одновременно несколько девайсов.

Сбежать из плена на танке: вышел трейлер военного фильма «Т-34»

В сети интернет появился заключительный трейлер военной драмы «Т-34» с Алексеем Петровым и Ириной Старшенбаум в основных ролях. Вчерашний курсант Ивушкин, которого...

Закрыть