Сегодня 13 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Пароли «admin» и другие дыры в кибербезопасности сети ресторанов Burger King выявили белые хакеры

Этичные хакеры BobDaHacker и BobTheShoplifter заявили об обнаружении «катастрофических уязвимостей» в компьютерных системах группы Restaurant Brands International (RBI), которой принадлежат такие известные сети ресторанов, как Burger King, Tim Hortons и Popeyes, с более чем 30 тыс. филиалов по всему миру.

 Источник изображения: Desola Lanre-Ologun/unsplash.com

Источник изображения: Desola Lanre-Ologun/unsplash.com

Выяснилось, что корпоративные сайты assistant.bk.com, assistant.popeyes.com и assistant.timhortons.com могли быть легко взломаны во всех более чем 30 тыс. филиалах группы по всему миру. Обнаруженные уязвимости позволили хакерам без труда получить доступ к учётным записям сотрудников, системам оформления заказов и прослушивать записи разговоров с клиентами в автокафе.

По словам этичных хакеров, API для регистрации позволяет любому войти в компьютерную систему группы, поскольку команда веб-разработчиков «забыла заблокировать регистрацию пользователей». Используя функцию GraphQL introspection, хакеры смогли создать учётную запись без подтверждения электронной почтой, а пароль присылался в виде простого текста. С помощью инструмента createToken белые хакеры смогли повысить свой статус до администратора на всей платформе. На всех планшетах для автокафе был указан пароль admin. А для входа в систему заказа устройств группы пароль был жёстко прописан в HTML-коде.

Этичные хакеры уведомили RBI об обнаруженных уязвимостях, которые та быстро устранила, даже не поблагодарив специалистов за помощь.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Meta отложила выпуск флагманской ИИ-модели Avocado на май или более поздний срок 13 мин.
Музыкальный геймплейный трейлер Gate Guard Simulator показал будни средневекового стражника — это смесь Papers, Please и Kingdom Come: Deliverance 17 мин.
Соцсеть X поменяет процесс получения «синих галочек» для европейцев 39 мин.
Gemini сможет заказывать такси и еду: Google запустила ИИ-агента на Samsung Galaxy S26 40 мин.
Анонс пошаговой ролевой игры Void Hunters напомнил пользователям о мрачных сторонах мобильного гейминга 42 мин.
Под нажимом властей Apple снизила комиссию App Store для китайских разработчиков 43 мин.
Классическая стратегия спустя 40 лет вернётся в улучшенном виде — трейлер и детали Defender of the Crown: The Legend Returns 46 мин.
Клиент не всегда прав: психоделический хоррор Donut Panic отправит игроков печь пончики и страдать от гротескных галлюцинаций 3 ч.
«Мечтал о такой игре больше 20 лет»: новый геймплей олдскульного стелс-экшена Project Shadowglass порадовал фанатов Thief 4 ч.
Коммуникационное агентство IVS Group переходит в «Турбо Облако» 4 ч.
Китай разрешил коммерческое применение мозговых имплантов для реабилитации парализованных 14 мин.
Гелия осталось на две недели: производители чипов готовятся к последствиям войны на Ближнем Востоке 29 мин.
Microsoft, Intel и AMD готовят ответ MacBook Neo — Apple встряхнула рынок ПК 29 мин.
Китайская LisuanTech представила игровую видеокарту Lisuan Extreme на собственном 6-нм чипе 7G106 — продажи стартуют в июне 3 ч.
NASA назначило новую дату возвращения людей к Луне — миссия Artemis II получила зелёный свет 3 ч.
Microsoft вскоре потеряет куратора Windows, Office и Copilot — компанию ждут перестановки 3 ч.
Tenstorrent представила настольную ИИ-систему TT-QuietBox 2 с СЖО на базе RISC-V 3 ч.
NASA начало искать потенциально обитаемые инопланетные системы — получены первые снимки с космического телескопа SPARCS 3 ч.
ByteDance нашла обход санкций США — её ИИ будет работать на Nvidia B200 в Малайзии 3 ч.
Бывший глава Windows расхвалил Apple MacBook Neo и поностальгировал по Arm-планшету Surface RT 3 ч.