Специалисты по кибербезопасности Иэн Кэрролл и Сэм Карри совершили неожиданное открытие: они взломали чат-бот Olivia, который McDonald’s использовал для поиска персонала. Всего за полчаса им удалось получить доступ к конфиденциальной информации миллионов сотрудников всемирно известной сети фастфуда. Об этом инциденте сообщает издание Wired.
Во время тестирования системы программисты решили проверить, насколько надёжна защита и в шутку ввели одну из самых распространённых и уязвимых комбинаций логина и пароля — «123456». К их удивлению, эта элементарная последовательность предоставила им полный доступ к обширной базе данных, содержащей около 64 миллионов записей. Таким образом, Кэрролл и Карри получили доступ ко всей истории переписки чат-бота с кандидатами, включая их персональные данные.
В ответ на произошедшее McDonald’s поспешил переложить всю ответственность на своего стороннего разработчика чат-бота — компанию Paradox.ai.
«Мы разочарованы этой неприемлемой уязвимостью, допущенной нашим сторонним разработчиком», — сообщил представитель McDonald’s.