Os hackers éticos BobDaHacker e BobTheShoplifter anunciaram a descoberta de “vulnerabilidades catastróficas” nos sistemas de computador da Restaurant Brands International (RBI), dona de redes de restaurantes conhecidas como Burger King, Tim Hortons e Popeyes, com mais de 30.000 filiais no mundo todo.

Fonte da imagem: Desola Lanre-Ologun/unsplash.com

Descobriu-se que os sites corporativos assistant.bk.com, assistant.popeyes.com e assistant.timhortons.com poderiam ter sido facilmente hackeados em todas as mais de 30.000 filiais do grupo em todo o mundo. As vulnerabilidades descobertas permitiram que hackers acessassem facilmente contas de funcionários, sistemas de pedidos e ouvissem gravações de conversas com clientes em cafés drive-thru.

De acordo com os hackers éticos, a API de registro permite que qualquer pessoa faça login no sistema de computadores do grupo porque a equipe de desenvolvimento web “esqueceu de bloquear o registro do usuário”. Usando a função de introspecção GraphQL, os hackers conseguiram criar uma conta sem confirmação por e-mail, e a senha foi enviada em texto simples. Usando a ferramenta createToken, os hackers white hat conseguiram atualizar seu status para administrador em toda a plataforma. A senha em todos os tablets dos cafés drive-thru era admin. E para entrar no sistema de pedidos do dispositivo do grupo, a senha foi codificada no código HTML.

Hackers éticos notificaram o RBI sobre as vulnerabilidades que descobriram, que foram rapidamente corrigidas, sem nem mesmo agradecer aos especialistas pela ajuda.

admin

Postagens recentes

A Motorola apresentou o smartphone Moto G Stylus (2026) com uma caneta stylus avançada.

A Motorola apresentou o novo smartphone intermediário Moto G Stylus (2026) e o tablet Moto…

3 horas atrás

Cloudflare acelera a transição para criptografia pós-quântica devido ao aumento das ameaças.

A Cloudflare anunciou a aceleração de seu roteiro de segurança pós-quântica. Até 2029, toda a…

3 horas atrás

Starfield foi lançado para PS5, recebendo uma segunda expansão de história e uma atualização gratuita com viagens espaciais sem interrupções.

O RPG espacial Starfield, da Bethesda Game Studios, foi lançado para PlayStation 5, apresentando diversos…

4 horas atrás

Os processadores Snapdragon X2 Elite para laptops melhoraram o desempenho em jogos, mas ainda estão longe de serem considerados uma plataforma para jogos.

As primeiras análises independentes de laptops Windows com processadores Snapdragon X2 Elite sugerem que esses…

5 horas atrás

A CD Projekt Red revelou detalhes das melhorias de Cyberpunk 2077 para PS5 Pro – a atualização será lançada amanhã.

O estúdio polonês CD Projekt Red anunciou a data exata de lançamento de uma atualização…

6 horas atrás