Этичный хакер взломавший McDonald's и Pudu Robotics, обнаружил серьезные недостатки в системах безопасности Burger King, Tim Hortons и Popeyes, входящих в состав Restaurant Brands International (RBI) имеющие более 30 000 точек по всему миру.
Обнаруженные уязвимости позволили получить доступ к учётным записям сотрудников, системам оформления заказов и прослушивать записи разговоров в автокассах.
Выявленные уязвимости включали возможность обхода верификации пользователей и получение административных прав, а также пароли просто прописанные в HTML-коде сайта.
Несмотря на предоставленные данные о проблемах, RBI не прокомментировали уязвимости и не ответили хакеру.
Жалоба мотивирована несанкционированным использованием товарного знака «Burger King» в публикации хакера, в связи с чем он был вынужден удалить свой пост.
================
👁 News | 👁 Soft | 👁 Gear |