Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘McDonald’s iş başvurusunda bulunan 64 milyon kişinin şifreleri ifşa oldu.’
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘McDonald’s iş başvurusunda bulunan 64 milyon kişinin şifreleri ifşa oldu.’

Siber Güvenlik

‘McDonald’s iş başvurusunda bulunan 64 milyon kişinin şifreleri ifşa oldu.’

teknomers
Son güncelleme: 12 Temmuz 2025 01:19
teknomers
Paylaş
Paylaş

McHire’de Bulunan Güvenlik Açığı ve Etkileri

Son dönemde, McDonald’s’ın iş başvuru platformu McHire üzerinde tespit edilen bir güvenlik açığı, 64 milyon iş başvurusunun kişisel verilerinin açığa çıkmasına neden oldu. Bu durum, hem kullanıcıların mahremiyeti açısından hem de büyük şirketlerin veritabanları üzerindeki güvenlik önlemleri açısından ciddi endişeleri beraberinde getiriyor.

Contents
  • McHire’de Bulunan Güvenlik Açığı ve Etkileri
  • Güvenlik Açığının Keşfi
  • McHire ve Chatbot Olivia
  • Güvenlik Açığının Teknik Açıdan İncelemesi
  • Güvenlik Açığının Sonuçları
  • Sorunun Bildirilmesi ve Çözüm Süreci
  • Paradox.ai’nın Aldığı Önlemler
  • Sonuç

Güvenlik Açığının Keşfi

Bu önemli güvenlik açığını keşfeden güvenlik araştırmacıları Ian Carroll ve Sam Curry, McHire’ın yönetici panelinin son derece basit bir test kullanıcı adı ve şifre ile korunduğunu tespit etti. Kullanıcı adı “123456” ve şifre de “123456” şeklinde ayarlandı. Bu ciddiyetsiz güvenlik tedbirleri, sistemin iç işleyişini kolayca ele geçirebilmelerine olanak sağladı.

McHire ve Chatbot Olivia

McHire, McDonald’s franchise sahipleri tarafından kullanılan bir platformdur ve yaklaşık %90’ı bu sistemi tercih ediyor. Platform, Olivia adındaki bir chatbot aracılığıyla başvuru alıyor. İş başvurusu yapmak isteyen kullanıcılar, isim, e-posta adresi, telefon numarası, adres ve uygunluk bilgilerini paylaşmak zorunda. Ayrıca, iş başvurusu sürecinin bir parçası olarak kişilik testini tamamlamaları gerekiyor.

Güvenlik Açığının Teknik Açıdan İncelemesi

Araştırmacılar, sistemin test sürümüne giriş yaptıktan sonra başvuru sürecini incelemek amacıyla bir başvuru gönderdiler. Bu esnada, API uç noktasına gönderilen HTTP isteklerinin /api/lead/cem-xhr adresine yönlendirildiğini ve bu isteğin bir lead_id parametresi kullandığını fark ettiler. Araştırmacılar, lead_id parametresini artırıp azaltarak, diğer başvuru sahiplerine ait tam sohbet transkriptlerini, oturum jetonlarını ve kişisel verileri açığa çıkardılar.

Bu tür bir güvenlik açığı, IDOR (Insecure Direct Object Reference) olarak adlandırılmaktadır. IDOR, bir uygulamanın iç nesne tanımlayıcılarını, yani kayıt numaralarını, kullanıcıların verilere erişim yetkisi olup olmadığını kontrol etmeden açığa çıkarması durumudur.

Güvenlik Açığının Sonuçları

Ian Carroll, bulgularını açıklarken, “Yalnızca birkaç saatlik bir güvenlik incelemesi sırasında iki ciddi sorun tespit ettik: McHire’ın restoran sahipleri için yönetim arayüzünün varsayılan kullanıcı bilgileri olan 123456:123456‘yı kabul etmesi ve API üzerindeki bir insecure direct object reference (IDOR) ile herhangi bir kullanıcıya ait iletişim ve sohbetlerin açığa çıkmasına izin vermesi,” dedi.

Bu sorunlar, McHire hesabına ve herhangi bir gelen kutusuna erişim sağlayan herkesin, 64 milyon başvurunun kişisel verilerine ulaşabilmesine olanak tanımıştır.

Sorunun Bildirilmesi ve Çözüm Süreci

Güvenlik açığı, 30 Haziran 2023 tarihinde Paradox.ai ve McDonald’s‘a bildirildi. McDonald’s, bildirimin ardından yalnızca bir saat içinde durumu kabul etti ve varsayılan yönetici bilgilerini devre dışı bıraktı. “Üçüncü parti bir sağlayıcı olan Paradox.ai’nın bu kabul edilemez güvenlik açığından hayal kırıklığına uğradık. Sorunu öğrendikten hemen sonra Paradox.ai’ya durumu düzeltmeleri talimatını verdik ve bu sorun aynı gün içinde çözüldü,” diye belirtti McDonald’s, yaptığı açıklamada.

Paradox.ai’nın Aldığı Önlemler

Paradox, IDOR açığını gidermek amacıyla bir düzeltme yayımladı ve güvenlik açığının önlendiğini doğruladı. Ayrıca, Paradox.ai, benzer büyük sorunların tekrar meydana gelmemesi için sistemlerini gözden geçirdiklerini bildirdi. Paradox, BleepingComputer’a yaptığı açıklamada, açığa çıkan bilgilere; herhangi bir kişisel bilginin girilmemiş olsa bile bir sohbet etkileşiminin dahil olduğunu belirtti.

Sonuç

Teknoloji ve iletişim yöntemleri hızla gelişse de, güvenlik açısından önemli zaaflar yaşanabiliyor. McHire’deki bu güvenlik açığı, büyük ölçekli işletmelerin veri güvenliği mücadelesinin ne kadar önemli olduğunu bir kez daha gözler önüne serdi. Kullanıcıların kişisel verilerinin korunması için daha sağlam güvenlik önlemlerine ihtiyaç vardır. Şirketlerin kullanıcı verilerini koruma sorumluluğu, sadece kendi sistemleri ile sınırlı kalmamalı; üçüncü parti hizmet sağlayıcıları ile olan ilişkilerinde de bu sorumlulukları göz önünde bulundurarak hareket etmelidirler. Bu tür olaylar, şirketlerin veritabanı güvenliğini artırmak için daha fazla önlem alması gerektiğini açıkça göstermektedir.

Güncel Siber Güvenlik Haberleri – 2

AB, Apple’e 500 Milyon Euro ve Meta’ya 200 Milyon Euro Ceza Kesti
Eski Kamboçya milletvekili Lim Kimya, Bangkok’ta siyasi cinayet mi kurbanı oldu?
İrlanda Watchdog, GDPR İhlalleri Nedeniyle LinkedIn’e 310 Milyon Euroluk Rekor Ceza Verdi
Microsoft Yapay Zeka Araştırmacıları Yanlışlıkla 38 Terabaytlık Gizli Veriyi Açığa Çıkardı
Avustralya Limanları Siber Kesintiden Sonra Faaliyetlerine Devam Ediyor
ETİKETLENDİ:başvurusundaBulunanifşaişkişininMcDonaldsMilyonOlduşifreleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni RimWorld Odyssey DLC’si büyük indirimle satışta!
Sonraki Makale Google’ın Nest Akıllı Termostatı, Prime Günü’nde en iyi fiyatında.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?