Сегодня 13 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Пароли «admin» и другие дыры в кибербезопасности сети ресторанов Burger King выявили белые хакеры

Этичные хакеры BobDaHacker и BobTheShoplifter заявили об обнаружении «катастрофических уязвимостей» в компьютерных системах группы Restaurant Brands International (RBI), которой принадлежат такие известные сети ресторанов, как Burger King, Tim Hortons и Popeyes, с более чем 30 тыс. филиалов по всему миру.

 Источник изображения: Desola Lanre-Ologun/unsplash.com

Источник изображения: Desola Lanre-Ologun/unsplash.com

Выяснилось, что корпоративные сайты assistant.bk.com, assistant.popeyes.com и assistant.timhortons.com могли быть легко взломаны во всех более чем 30 тыс. филиалах группы по всему миру. Обнаруженные уязвимости позволили хакерам без труда получить доступ к учётным записям сотрудников, системам оформления заказов и прослушивать записи разговоров с клиентами в автокафе.

По словам этичных хакеров, API для регистрации позволяет любому войти в компьютерную систему группы, поскольку команда веб-разработчиков «забыла заблокировать регистрацию пользователей». Используя функцию GraphQL introspection, хакеры смогли создать учётную запись без подтверждения электронной почтой, а пароль присылался в виде простого текста. С помощью инструмента createToken белые хакеры смогли повысить свой статус до администратора на всей платформе. На всех планшетах для автокафе был указан пароль admin. А для входа в систему заказа устройств группы пароль был жёстко прописан в HTML-коде.

Этичные хакеры уведомили RBI об обнаруженных уязвимостях, которые та быстро устранила, даже не поблагодарив специалистов за помощь.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Meta отложила выпуск флагманской ИИ-модели Avocado на май или более поздний срок 2 ч.
Музыкальный геймплейный трейлер Gate Guard Simulator показал будни средневекового стражника — это смесь Papers, Please и Kingdom Come: Deliverance 2 ч.
Соцсеть X поменяет процесс получения «синих галочек» для европейцев 2 ч.
Gemini сможет заказывать такси и еду: Google запустила ИИ-агента на Samsung Galaxy S26 2 ч.
Анонс пошаговой ролевой игры Void Hunters напомнил пользователям о мрачных сторонах мобильного гейминга 2 ч.
Под нажимом властей Apple снизила комиссию App Store для китайских разработчиков 2 ч.
Классическая стратегия спустя 40 лет вернётся в улучшенном виде — трейлер и детали Defender of the Crown: The Legend Returns 2 ч.
Клиент не всегда прав: психоделический хоррор Donut Panic отправит игроков печь пончики и страдать от гротескных галлюцинаций 4 ч.
«Мечтал о такой игре больше 20 лет»: новый геймплей олдскульного стелс-экшена Project Shadowglass порадовал фанатов Thief 5 ч.
Коммуникационное агентство IVS Group переходит в «Турбо Облако» 6 ч.
Учёные научились замораживать и размораживать мозг без повреждений — криоконсервация людей стала на шаг ближе 26 мин.
Бум ИИ вызвал дефицит процессоров Intel — поставки растянулись на месяцы, а сильнее всего страдает бюджетный сегмент 34 мин.
Microsoft и Meta заключили соглашения о дополнительной аренде ЦОД на $50 млрд 41 мин.
Китайская ByteDance обойдёт санкции США и получит доступ к чипам NVIDIA B200 на $2,5 млрд 2 ч.
Китай разрешил коммерческое применение мозговых имплантов для реабилитации парализованных 2 ч.
Гелия осталось на две недели: производители чипов готовятся к последствиям войны на Ближнем Востоке 2 ч.
Microsoft, Intel и AMD готовят ответ MacBook Neo — Apple встряхнула рынок ПК 2 ч.
Китайская LisuanTech представила игровую видеокарту Lisuan Extreme на собственном 6-нм чипе 7G106 — продажи стартуют в июне 4 ч.
NASA назначило новую дату возвращения людей к Луне — миссия Artemis II получила зелёный свет 4 ч.
Microsoft вскоре потеряет куратора Windows, Office и Copilot — компанию ждут перестановки 4 ч.