Хакеры осуществили взлом 30 000 ресторанов Burger King, используя пароль «admin»

Этичные хакеры, известные под никами BobDaHacker и BobTheShoplifter, сообщили о выявлении «катастрофических» уязвимостей в различных платформах, принадлежащих Restaurant Brands International (RBI).Burger KingИсточник: Unsplash

По их словам, системы, поддерживающие работу более 30 000 ресторанов таких известных сетей, как Burger King, Tim Hortons и Popeyes по всему миру, были «почти тривиально легки для взлома». Об этом сообщает издание Tom’s Hardware (TH).

Специалисты по кибербезопасности сумели получить доступ к учетным записям сотрудников, системам заказов и даже прослушивать записи разговоров клиентов на подъездных дорожках (drive-thru). Среди наиболее ярких уязвимостей в безопасности была возможность получения административных прав на всей платформе через мутацию GraphQL, а также использование простого пароля «admin», который был жестко прописан в интерфейсах планшетов drive-thru. Кроме того, системы позволяли создавать учетные записи без подтверждения электронной почты, а пароли отправлялись в открытом виде.

Хакеры отметили, что нашли эти уязвимости, в том числе, благодаря незаблокированному API регистрации, что позволяло любому желающему подключиться к системе. Они ответственно проинформировали RBI о выявленных недостатках, однако, по их словам, не получили никакого подтверждения или ответа от компании. Исследователи подчеркнули, что в процессе работы никакие клиентские данные не были сохранены.

Фото: hi-tech.mail.ru

Оцените статью
Dfiles.ru