Η McDonalds προκάλεσε τεράστια γκάφα με τεχνητή νοημοσύνη μέσω της πλατφόρμας ‘McHire’, η οποία επέτρεπε διαχειριστική πρόσβαση σε 64 εκατομμύρια συνομιλίες υποψηφίων με το όνομα χρήστη και τον κωδικό ‘123456’.

Η McDonalds χρησιμοποιούσε την πλατφόρμα AI McHire.com για προσλήψεις, αλλά ερευνητές εντόπισαν σοβαρά κενά ασφαλείας, όπως διαχειριστικό λογαριασμό με κωδικό "123456", που επέτρεπε πρόσβαση σε προσωπικά δεδομένα 64 εκατομμυρίων αιτούντων. Το πρόβλημα διορθώθηκε άμεσα, χωρίς διαρροή δεδομένων, και η εταιρεία παραδέχτηκε το λάθος.
Χρόνος αν΄άγνωσης: 2 λεπτά

Όπως πολλές μεγάλες εταιρείες, η McDonalds χρησιμοποιεί πλέον μια πλατφόρμα τεχνητής νοημοσύνης για προσλήψεις, το McHire.com, ώστε να αξιολογεί υποψηφίους για θέσεις εργασίας. Η διαδικασία περιλαμβάνει ένα chatbot με το όνομα Olivia, που έχει δημιουργηθεί από την Paradox.ai, το οποίο συλλέγει προσωπικά στοιχεία από τους αιτούντες, τους κατευθύνει σε ένα τεστ προσωπικότητας και απαντά σε βασικές ερωτήσεις για την εταιρεία (αν και μερικές φορές τα καταφέρνει πολύ άσχημα).

Δύο ερευνητές ασφάλειας, ο Ian Carroll και ο Sam Curry, αποκάλυψαν ότι μέχρι την προηγούμενη εβδομάδα η πλατφόρμα αυτή είχε σχεδόν απίστευτα κενά ασφαλείας (πρώτα αναφέρθηκε από το Wired). Αν αυτά τα κενά είχαν εντοπιστεί από κακόβουλους χρήστες, θα μπορούσαν να έχουν πρόσβαση σε όλο το περιεχόμενο των συνομιλιών της Olivia με υποψηφίους της McDonalds, συμπεριλαμβανομένων προσωπικών δεδομένων.

Ο Carroll και ο Curry εντόπισαν μια σειρά από σοβαρά και σε ορισμένες περιπτώσεις γελοία απλά λάθη ασφαλείας στο backend του McHire.com, το οποίο χρησιμοποιείται από πολλούς, αλλά όχι όλους, τους franchisees της εταιρείας. Οι δύο ερευνητές κατάφεραν να μπουν σε λογαριασμό της Paradox.ai και στις βάσεις δεδομένων με τα αρχεία συνομιλιών των υποψηφίων, και ο τρόπος ήταν πραγματικά απίστευτος: Το «χάκινγκ» έγινε με είσοδο σε λογαριασμό διαχειριστή όπου τόσο το όνομα χρήστη όσο και ο κωδικός ήταν “123456”.

Τα δεδομένα που θα μπορούσαν να έχουν διαρρεύσει περιλαμβάνουν 64 εκατομμύρια εγγραφές, μεταξύ των οποίων ονόματα, email και αριθμούς τηλεφώνου.

Ο Carroll εξηγεί γιατί αποφάσισαν να ερευνήσουν το site: «Απλώς σκέφτηκα ότι το McHire ήταν ιδιαίτερα δυστοπικό σε σχέση με μια κανονική διαδικασία πρόσληψης, σωστά; Αυτό με έκανε να θέλω να το ψάξω περισσότερο. Ξεκίνησα να κάνω αίτηση για δουλειά και μέσα σε 30 λεπτά είχαμε πλήρη πρόσβαση σχεδόν σε κάθε αίτηση που έχει γίνει στη McDonalds εδώ και χρόνια».

Αφού πειραματίστηκαν με το ίδιο το chatbot, οι ερευνητές αποφάσισαν να δοκιμάσουν να εγγραφούν ως franchisees, οπότε και βρήκαν έναν σύνδεσμο εισόδου για το προσωπικό της Paradox.ai. Ο Carroll δοκίμασε δύο από τα πιο συνηθισμένα σετ στοιχείων σύνδεσης: όνομα χρήστη και κωδικός “admin” και όνομα χρήστη και κωδικός “123456”. Το δεύτερο ήταν το σωστό.

Αυτό έδωσε στους Carroll και Curry δικαιώματα διαχειριστή σε ένα (ανύπαρκτο) δοκιμαστικό εστιατόριο της McDonalds, από όπου έκαναν αίτηση για μια δοκιμαστική θέση, την είδαν και στη συνέχεια ανακάλυψαν το επόμενο κενό ασφαλείας. Αλλάζοντας το ID του υποψηφίου στην υπάρχουσα αίτησή τους, μπορούσαν να δουν άλλες συνομιλίες και τα στοιχεία που περιείχαν. Συνολικά απέκτησαν πρόσβαση σε επτά λογαριασμούς, πέντε από τους οποίους είχαν προσωπικά δεδομένα.

Τα σημαντικότερα νέα για gaming, κριτικές και προσφορές hardware:

  • Μείνετε ενημερωμένοι με τις πιο σημαντικές ειδήσεις και τις καλύτερες προσφορές, όπως τις επιλέγει η ομάδα του PC Gamer.
  • Επικοινωνήστε μαζί μου για νέα και προσφορές από άλλα brands της Future.
  • Λάβετε email από εμάς εκ μέρους αξιόπιστων συνεργατών.

(Πηγή εικόνας: Warner Bros.)

Για να είναι ξεκάθαρο: δεν υπήρξε παραβίαση ή διαρροή δεδομένων υποψηφίων, το συγκεκριμένο κενό έχει πλέον διορθωθεί στην πλατφόρμα McHire και οι Carroll και Curry αξίζουν συγχαρητήρια (και ίσως δωρεάν Big Macs για πάντα). Ωστόσο, αυτό δείχνει πόσο ανόητα κενά μπορεί να υπάρχουν σε συστήματα που διαχειρίζονται ευαίσθητα προσωπικά δεδομένα και πόσο εύκολα μπορούν να τα εκμεταλλευτούν κακόβουλοι χρήστες.

Εκπρόσωπος της Paradox.ai επιβεβαίωσε τα ευρήματα των ερευνητών, προσθέτοντας ότι ο λογαριασμός “123456” δεν χρησιμοποιήθηκε από κανέναν άλλον. Η Stephanie King, επικεφαλής νομική σύμβουλος της Paradox.ai, δήλωσε: «Δεν παίρνουμε το θέμα ελαφρά, παρόλο που επιλύθηκε γρήγορα και αποτελεσματικά. Αναλαμβάνουμε την ευθύνη».

Ε, ναι; Η McDonalds φυσικά έριξε την ευθύνη στην Paradox.ai για το «απαράδεκτο κενό ασφαλείας», τονίζοντας ότι το πρόβλημα «διορθώθηκε την ίδια μέρα που μας αναφέρθηκε».

[ Πηγή: PCGamer ]

Άφησε ένα σχόλιο!

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

Τυχαία άρθρα

Σχετικά άρθρα

Λίγες εβδομάδες πριν την κυκλοφορία, το Mortal Kombat 2 καθυστέρησε για 7 μήνες.

Η κυκλοφορία του Mortal Kombat 2 μετατέθηκε για 15 Μαΐου 2026, επτά μήνες αργότερα, ώστε να έχει καλύτερη εμπορική απόδοση. Η απόφαση ελήφθη για οικονομικούς λόγους, καθώς ο Οκτώβριος θεωρείται αδύναμη περίοδος για ταινίες, ενώ οι δοκιμαστικές προβολές ήταν θετικές.

Τα καλύτερα εξωγήινα πλάσματα στο Ben 10

Το Ben 10 παρουσιάζει μια μεγάλη ποικιλία εξωγήινων με μοναδικές δυνάμεις, όπως ο Upgrade που ελέγχει τεχνολογία, ο XLR8 με απίστευτη ταχύτητα και ο Heatblast με εμβληματικές πυροδυνάμεις. Ο Ben χρησιμοποιεί το Omnitrix για να μεταμορφώνεται, με κάθε εξωγήινο να ξεχωρίζει για τις ικανότητες και τη δημοτικότητά του.

Η McDonald’s λαμβάνει αυστηρά μέτρα κατά των μεταπωλητών Pokémon ενόψει ενός ακόμη Σαββατοκύριακου με δώρα.

Η πρόσφατη προώθηση Happy Meal της McDonald’s στην Ιαπωνία με κάρτες Pokémon προκάλεσε χάος, με μαζικές αγορές, σπατάλη φαγητού και ακύρωση λόγω εξάντλησης αποθεμάτων. Η εταιρεία επανέρχεται με παιχνίδια Pokémon και αυστηρούς περιορισμούς αγοράς, ζητώντας συγγνώμη για την ταλαιπωρία, αλλά οι ανησυχίες παραμένουν.

Λυπάμαι που δεν θα μπορέσω ποτέ να παραγγείλω τα Mega Fries.

Ποτέ δεν θα ζήσω να δω τους Beatles ζωντανά ή να δοκιμάσω τις McDonald’s mega fries, που προσφέρθηκαν μόνο για λίγες μέρες στη Μαλαισία με αφορμή τη Διεθνή Ημέρα Πατάτας. Ήταν μια τεράστια μερίδα πατάτες, αλλά οι περισσότεροι δεν πρόλαβαν να τη δοκιμάσουν.

Η κυκλοφορία του Mortal Kombat II μεταφέρθηκε για τον Μάιο του 2026.

Η Warner Bros. ανέβαλε απροσδόκητα την κυκλοφορία του Mortal Kombat 2 για τις 15 Μαΐου 2026, προκαλώντας αντιδράσεις στους θαυμαστές. Η απόφαση ίσως σχετίζεται με την τεράστια απήχηση του τρέιλερ και την προτίμηση για κυκλοφορία την άνοιξη, περίοδο με καλύτερες προοπτικές εισπράξεων για ταινίες θεάματος.

Η προωθητική ενέργεια Pokémon της McDonald’s στην Ιαπωνία έληξε νωρίτερα λόγω υπερβολικής ζήτησης και σπατάλης φαγητού.

Η προωθητική ενέργεια Pokémon στα McDonald’s στην Ιαπωνία διακόπηκε πρόωρα λόγω τεράστιας ζήτησης για μια σπάνια κάρτα Pikachu, με αποτέλεσμα να πεταχτούν μεγάλες ποσότητες φαγητού και να υπάρξουν παράνομες πωλήσεις καρτών. Παρόμοια περιστατικά έχουν συμβεί και στο παρελθόν με συλλεκτικές κάρτες Pokémon.

Κατηγορίες