Os hackers éticos BobDaHacker e BobTheShoplifter anunciaram a descoberta de “vulnerabilidades catastróficas” nos sistemas de computador da Restaurant Brands International (RBI), dona de redes de restaurantes conhecidas como Burger King, Tim Hortons e Popeyes, com mais de 30.000 filiais no mundo todo.

Fonte da imagem: Desola Lanre-Ologun/unsplash.com

Descobriu-se que os sites corporativos assistant.bk.com, assistant.popeyes.com e assistant.timhortons.com poderiam ter sido facilmente hackeados em todas as mais de 30.000 filiais do grupo em todo o mundo. As vulnerabilidades descobertas permitiram que hackers acessassem facilmente contas de funcionários, sistemas de pedidos e ouvissem gravações de conversas com clientes em cafés drive-thru.

De acordo com os hackers éticos, a API de registro permite que qualquer pessoa faça login no sistema de computadores do grupo porque a equipe de desenvolvimento web “esqueceu de bloquear o registro do usuário”. Usando a função de introspecção GraphQL, os hackers conseguiram criar uma conta sem confirmação por e-mail, e a senha foi enviada em texto simples. Usando a ferramenta createToken, os hackers white hat conseguiram atualizar seu status para administrador em toda a plataforma. A senha em todos os tablets dos cafés drive-thru era admin. E para entrar no sistema de pedidos do dispositivo do grupo, a senha foi codificada no código HTML.

Hackers éticos notificaram o RBI sobre as vulnerabilidades que descobriram, que foram rapidamente corrigidas, sem nem mesmo agradecer aos especialistas pela ajuda.

admin

Postagens recentes

A CD Projekt Red revelou detalhes das melhorias de Cyberpunk 2077 para PS5 Pro – a atualização será lançada amanhã.

O estúdio polonês CD Projekt Red anunciou a data exata de lançamento de uma atualização…

54 minutos atrás

A Apple não estava preparada para a popularidade do MacBook Neo, com uma iminente escassez de chips A18 Pro.

O recém-lançado MacBook Neo da Apple parece ser um verdadeiro sucesso, mas os detalhes de…

54 minutos atrás

Uma fonte confiável confirmou os planos da Naughty Dog para Uncharted 5, mas há um porém.

Lançados em 2016 e 2017, Uncharted 4: A Thief's End e Uncharted: The Lost Legacy…

2 horas atrás

Uma fonte confiável confirmou os planos da Naughty Dog para Uncharted 5, mas há um porém.

Lançados em 2016 e 2017, Uncharted 4: A Thief's End e Uncharted: The Lost Legacy…

2 horas atrás

O jogo de tiro de terror atmosférico Industria 2, sobre um cientista de Berlim Oriental preso em um universo paralelo, será lançado na próxima semana.

A desenvolvedora Bleakmill, com o apoio da Headup, lançou um novo trailer para o jogo…

2 horas atrás