Заказ принят
Взлом Burger King позволил получить белому хакеру контроль над 30000 ресторанами и доступ к тысячам аудиозаписей клиентов по всему миру.
В ходе аудита была обнаружена открытая регистрация в AWS Cognito и GraphQL-интроспекция без авторизации. Это позволило создавать новые учётки и генерировать JWT-токены для повышения привилегий.
В итоге хакер получил доступ к тысячам аудиозаписей разговоров с клиентами, которые использовались для AI-аналитики настроения клиентов и эффективности сотрудников. Ну и по-классике, в HTML-коде присутствовали захардкоженные пароли типа «admin» 🫠
После публикации отчёта компания попыталась удалить материалы через DMCA вместо прозрачного исправления и публичного отчёта, но благо интернет все помнит.
Нет, вам не показалось. До этого тот же хакер уже отметился в McDonald’s, поставив Шрека на их дешборд.
НеКасперский
Post #934
47
Forwarded from НеКасперский
