Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ’64 milyon McDonald’s iş chatbotu başvurusunda şifre ifşası’
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ’64 milyon McDonald’s iş chatbotu başvurusunda şifre ifşası’

Siber Güvenlik

’64 milyon McDonald’s iş chatbotu başvurusunda şifre ifşası’

teknomers
Son güncelleme: 12 Temmuz 2025 19:42
teknomers
Paylaş
Paylaş

McHire’de Güvenlik Açığı: McDonald’s’ın İş Başvuru Platformu Tehdit Altında

Gelişen teknoloji, hayatımızın birçok alanında kolaylık sağlasa da bazı durumlarda ciddi güvenlik açıklarına da zemin hazırlayabilir. Özellikle büyük şirketler için güvenlik açıkları, hem itibar kaybına yol açabilir hem de müşteri verilerinin tehlikeye girmesine neden olabilir. Son günlerde, McDonald’s’ın iş başvuru platformu McHire’de yaşanan bir güvenlik açığı bu durumu tekrar gözler önüne serdi.

Contents
  • McHire’de Güvenlik Açığı: McDonald’s’ın İş Başvuru Platformu Tehdit Altında
  • McHire Nedir?
  • Açığın Keşfi
  • Veri İhlali ve Sonuçları
  • McDonald’s ve Paradox.ai’nın Tepkisi
  • Güvenlik Açıklarından Öğrenilenler

McHire Nedir?

McHire, McDonald’s’ın iş başvurularını toplamak için kullandığı bir chatbot platformudur. Bu sistem, Paradox.ai tarafından desteklenmektedir ve McDonald’s franchise sahiplerinin çoğu tarafından kullanılmaktadır. McHire, adayların ad, e-posta adresi, telefon numarası gibi kişisel bilgilerini toplamakta ve ayrıca adayların bir kişilik testi yapmasını da istemektedir.

Ancak, bu güvenliğin yeterince sağlanmadığı ortaya çıktı. Güvenlik araştırmacıları Ian Carroll ve Sam Curry, McHire’de ciddi bir güvenlik açığı tespit ettiler.

Açığın Keşfi

Araştırmacılar, McHire’in admin panelinin şifrelerinin kolay tahmin edilebilir olduğunu fark ettiler. Kullanıcı adı “123456” ve şifre “123456” olarak ayarlanmıştı. Bu basit güvenlik önlemleri, kötü niyetli kişilerin sisteme girmesini ve kullanıcı verilerine ulaşmasını kolaylaştırıyordu.

Araştırmacılar, test sürecinde yaptığı başvurunun ardından, sistemin bir API uç noktasına HTTP istekleri gönderdiğini fark ettiler. Bu isteklerde kullanılan lead_id parametresi, yalnızca test kullanıcıları için geçerli olan bir kimlik numarasıydı. Ancak, bu numarayı artırıp azaltarak, gerçek iş başvurularının tüm sohbet kayıtlarını ve kişisel bilgilerini açığa çıkaran bir yöntem geliştirdiler. Bu tür bir güvenlik açığı IDOR (Insecure Direct Object Reference) olarak adlandırılmaktadır ve kullanıcının erişim yetkisi olmadan iç verilerin açığa çıkmasına zemin hazırlar.

Veri İhlali ve Sonuçları

Carroll, McHire’deki sorunları detaylandırdı: “Sadece birkaç saat süren bir hızlı güvenlik incelemesi sonucunda, McHire’in yönetici arayüzünün varsayılan şifrelerini kabul ettiğini ve IDOR açığının aynı arayüzde mevcut olduğunu belirledik. Bu iki sorun, McHire hesabına sahip olan herkesin, yaklaşık 64 milyon adayın kişisel bilgilerine ulaşmasını sağladı.”

Yani, araştırmacılar lead_id parametresini değiştirerek diğer adayların hassas bilgilerine ulaştılar. Bu tür bir açık, hızlı bir şekilde birçok adayın kişisel verilerinin tehlikeye girmesine neden olabilirdi.

McDonald’s ve Paradox.ai’nın Tepkisi

Bu güvenlik açığı, 30 Haziran’da Paradox.ai ve McDonald’s’a bildirildi. McDonald’s, bildirimin ardından bir saat içinde durumu kabul etti ve varsayılan admin şifrelerinin devre dışı bırakılmasını sağladı. Şirket, “Üçüncü taraf sağlayıcı Paradox.ai’dan gelen bu kabul edilemez güvenlik açığından dolayı hayal kırıklığına uğradık. Sorunu öğrenir öğrenmez, Paradox.ai’dan acil bir çözüm talep ettik, ve sorun, bildirildiği gün çözüldü,” dedi.

Paradox.ai, IDOR açığını gidermek adına bir yamanın uygulandığını duyurdu ve açıkların artık etkisiz hale getirildiğini belirtti. Ayrıca, benzer güvenlik sorunlarının tekrar yaşanmaması için sistemlerin gözden geçirileceğini bildirdiler.

Güvenlik Açıklarından Öğrenilenler

McDonald’s ve Paradox.ai, yaşanan bu durumun bir ders niteliğinde olduğuna dikkat çekti. Şirketler, hizmet verdikleri platformların güvenliğini sağlamalı ve kullanıcı verilerini korumalıdır. Günümüzde büyük miktarda verinin toplandığı sistemlerde, sadece kullanıcıların değil, şirketlerin de dikkatli ve sorumlu olmaları son derece önemlidir.

Böyle güvenlik açıkları, yalnızca kullanıcı verilerini değil, aynı zamanda şirketlerin itibarını da zedeleme potansiyeline sahiptir. Dolayısıyla, tedarikçi şirketlerle olan ilişkilerde güvenlik standartlarının yüksek tutulması şarttır.

Sonuç olarak, McHire’de yaşanan bu güvenlik açığı, teknoloji ile birlikte gelen riskleri gözler önüne seriyor. Şirketlerin, kullanıcıların verilerini koruma konusundaki sorumluluklarını yerine getirmeleri, yalnızca iş başvuru süreçleri için değil, genel olarak tüm sistemler için kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 2

GitHub Kimlik Doğrulama Baypası, Kurumsal Sunucuyu Saldırganlara Açıyor
Deep Instinct 2022 Tehdit Manzarası Raporu Tehdit Türlerinde ve Yeni Kaçış Tekniklerinde %125 Artış Buluyor
Dark Reading ‘İlk Podcast’ini Düşürdü’
Airbus, Atos Siber Güvenlik Birimini Yaklaşık 2 Milyar Dolara Satın Almak İstiyor
Niremia Collective, sağlık teknolojisine odaklanan 22,5 milyon dolarlık açılış fonunu kapattı
ETİKETLENDİ:başvurusundaChatbotuİfşasıişMcDonaldsMilyonşifre
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Peak, bir ayda etkileyici bir başarıya ulaştı
Sonraki Makale xAI ve Grok, ‘korkunç davranışları’ için özür diledi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?