Os hackers éticos BobDaHacker e BobTheShoplifter anunciaram a descoberta de “vulnerabilidades catastróficas” nos sistemas de computador da Restaurant Brands International (RBI), dona de redes de restaurantes conhecidas como Burger King, Tim Hortons e Popeyes, com mais de 30.000 filiais no mundo todo.

Fonte da imagem: Desola Lanre-Ologun/unsplash.com

Descobriu-se que os sites corporativos assistant.bk.com, assistant.popeyes.com e assistant.timhortons.com poderiam ter sido facilmente hackeados em todas as mais de 30.000 filiais do grupo em todo o mundo. As vulnerabilidades descobertas permitiram que hackers acessassem facilmente contas de funcionários, sistemas de pedidos e ouvissem gravações de conversas com clientes em cafés drive-thru.

De acordo com os hackers éticos, a API de registro permite que qualquer pessoa faça login no sistema de computadores do grupo porque a equipe de desenvolvimento web “esqueceu de bloquear o registro do usuário”. Usando a função de introspecção GraphQL, os hackers conseguiram criar uma conta sem confirmação por e-mail, e a senha foi enviada em texto simples. Usando a ferramenta createToken, os hackers white hat conseguiram atualizar seu status para administrador em toda a plataforma. A senha em todos os tablets dos cafés drive-thru era admin. E para entrar no sistema de pedidos do dispositivo do grupo, a senha foi codificada no código HTML.

Hackers éticos notificaram o RBI sobre as vulnerabilidades que descobriram, que foram rapidamente corrigidas, sem nem mesmo agradecer aos especialistas pela ajuda.

admin

Postagens recentes

O clássico cult “King’s Bounty: Legend of the Knight” recebeu uma grande atualização com suporte a mods e conquistas em homenagem ao seu 18º aniversário.

A Fulqrum Publishing anunciou o lançamento de uma grande atualização técnica para o jogo de…

22 minutos atrás

O Reddit coletou estatísticas sobre falhas do Ryzen X3D no último ano: 70% das falhas ocorreram em placas-mãe ASRock.

Um usuário do Reddit realizou um pequeno estudo: utilizando um bot, ele lançou uma busca…

22 minutos atrás

A Qualcomm não quer perder a China: novos chips para servidores serão adaptados às sanções dos EUA.

A Qualcomm Corporation revelou recentemente quatro linhas de produtos Dragonfly para servidores: CPUs, aceleradores de…

48 minutos atrás

The Sims, um jogo independente, tornou-se um sucesso, com Paralives vendendo mais de um milhão de cópias em um mês.

A desenvolvedora independente canadense Paralives Studio anunciou ter atingido um novo pico de vendas para…

48 minutos atrás

Zuckerberg tornou-se o principal comprador dos novos processadores de servidor Qualcomm Dragonfly C1000 Arm.

A Qualcomm e a Meta✴ anunciaram uma colaboração estratégica plurianual, na qual a fabricante de…

59 minutos atrás