SON DAKİKA:

planlama
31 Aralık resmi tatil mi, yarım gün mü?
23 Aralık Gümüş fiyatları
12°
PodcastArşivGaleri

GDH TV

Ana Sayfa

Gündem

Dünya

Ekonomi

Savunma

Teknoloji

Kültür & Sanat

Spor

Sağlık

Yakın Plan

Yazarlar

Haftalık

‌
‌
‌
‌
‌
‌
‌
‌
‌
‌
‌
‌
‌
‌
‌
‌
‌
‌
‌
‌
‌
‌
‌
‌
‌
‌
‌

GDH Digital

Haberin merkezine hoş geldiniz! Son dakika haberler, analizler ve yorumlar... GDH Digital ile bilgiye ulaşın.

Gizlilik politikamızı okuyun.

GDH, dünya gündemini yakından takip eden haber platformu.

Ana SayfaGündemDünyaEkonomiSavunmaTeknolojiKültür & SanatSporSağlıkYakın PlanYazarlarHaftalıkUzay
TarihPozitifTeknofestYaşamİnfografikPodcastGaleriTelevizyonBiyografiEğitimCanlı GelişmelerDeprem HaritasıYerel Haberler
Hakkımızdaİletişim BilgileriKünyeReklam ve İş BirliğiBize Haber Gönder
Gizlilik PolitikasıKullanım KoşullarıÇerez PolitikasıSosyal MedyaKariyer
© 2026 gdh.digital
Bizi Takip Edin:
HEMEN İNDİR
App Store
HEMEN İNDİR
Google Play
12°
PodcastArşivGaleri

GDH TV

text
text
  • GDH
  • Teknoloji
  • McDonald's'ta dev veri sızıntısı: 64 milyon kişinin bilgileri '123456' şifresiyle sızdırıldı

McDonald's'ta dev veri sızıntısı: 64 milyon kişinin bilgileri '123456' şifresiyle sızdırıldı

McDonald’s franchise'larının kullandığı işe alım platformu McHire’da keşfedilen ve "123456" gibi basit bir şifreyle erişilebilen bir güvenlik açığı, dünya genelinde 64 milyon başvuru sahibinin kişisel verilerini ifşa etti.

Son Güncelleme: 12.07.2025 - 13:37

editor avatar
Dilara Kaya

Editör

Abone Ol

Google News Logo
Paylaş
McDonald's'ta dev veri sızıntısı: 64 milyon kişinin bilgileri '123456' şifresiyle sızdırıldı
  • McDonald's işe alım sistemi McHire'da, 64 milyon başvuru sahibini etkileyen büyük bir veri sızıntısı yaşandı.
  • Güvenlik açığının, yönetici paneline "123456" gibi son derece basit bir şifreyle girilebilmesinden ve korumasız bir API'den kaynaklandığı tespit edildi.
  • Sızdırılan veriler arasında başvuru sahiplerinin ad, soyad, telefon, e-posta, adres ve kişilik testi sonuçları gibi kritik bilgiler yer aldı.
  • Açığı keşfeden araştırmacıların uyarısı üzerine, geliştirici firma Paradox.ai sorunu gidererek sistemde geniş çaplı bir inceleme başlattı.

Yönetici paneline '123456' şifresiyle girilebiliyormuş

McDonald’s franchise'larının yaklaşık %90'ı tarafından kullanılan işe alım platformu McHire’da ciddi bir güvenlik zafiyeti ortaya çıkarıldı. Paradox.ai firmasının geliştirdiği sohbet tabanlı sistem, yeni çalışan başvurularını "Olivia" adlı bir yapay zeka asistanı aracılığıyla topluyordu.

Araştırmacılar, sistemin yönetici paneline "123456" gibi son derece zayıf bir kullanıcı adı ve şifre kombinasyonuyla giriş yapılabildiğini keşfetti. Bu basit adım, milyonlarca başvuru sahibinin verilerine giden kapıyı aralamış oldu.

Asıl zafiyet korumasız bir API'den kaynaklandı

Araştırmacılar, sistemdeki asıl büyük güvenlik açığının, "lead_id" adı verilen bir numarayla çalışan korumasız bir API olduğunu tespit etti.

Normalde geliştiricilerin iç testler için kullandığı bu API, herhangi bir kimlik doğrulaması veya erişim kontrolü gerektirmiyordu. Bu zafiyet sayesinde, geçmişte McDonald’s’a başvurmuş herhangi bir kişinin verilerine doğrudan ulaşılabiliyordu.

64 milyon kişinin kişisel verileri ifşa oldu

Bu açık üzerinden dünya çapında 64 milyondan fazla başvuru sahibinin kritik bilgileri sızdırıldı. İfşa olan veriler arasında kişilerin adı, soyadı, telefon numarası, e-postası, açık adresi ve başvuru sürecindeki kişilik testi cevapları gibi hassas bilgiler bulunuyordu.

Daha da endişe verici olan ise her kullanıcıya özel atanan doğrulama "token"larının da sızdırılmış olmasıydı. Bu token'lar, kötü niyetli kişilerin başvuru sahipleri adına sisteme giriş yapmasına ve tüm sohbet geçmişlerini görmesine imkân tanıyordu.

Geliştirici firma açığı kapattığını duyurdu

Durumu fark eden araştırmacılar, derhal sistemin geliştiricisi Paradox.ai ile iletişime geçmeye çalıştı. Şirketin güvenlik sayfasında bir iletişim kanalı bulmakta zorlanan ekip, sonunda rastgele e-posta adresleri üzerinden doğru kişilere ulaşmayı başardı.

Uyarının ardından hızla harekete geçen Paradox.ai temsilcileri, güvenlik açığını kapattıklarını ve sistemlerinde geniş çaplı bir inceleme başlattıklarını bildirdi.

Kaynak:

GDH Haber

GDH uygulamasını indir,

gelişmelerden anında haberdar ol!

etiketler
McDonald’sOliviaVeri SızıntısıGüvenlik Açığı
İLGİLİ HABERLER
McDonald's'ın satışlarında yüzde 1'lik düşüş

McDonald's'ın satışlarında yüzde 1'lik düşüş

Ankara İl Sağlık Müdürlüğü’nden veri sızıntısı iddialarına ilişkin resmi açıklama

Ankara İl Sağlık Müdürlüğü’nden veri sızıntısı iddialarına ilişkin resmi açıklama

Discord'dan veri sızıntısı açıklaması: Kullanıcı verileri çalındı

Discord'dan veri sızıntısı açıklaması: Kullanıcı verileri çalındı

Bakan Uraloğlu:  İstanbullunun 4,7 milyon bilgisi İngiltere'ye sızdırılmıştır

Bakan Uraloğlu: İstanbullunun 4,7 milyon bilgisi İngiltere'ye sızdırılmıştır

Apple'dan güvenlik açığı bulana 5 milyon dolar ödül

Apple'dan güvenlik açığı bulana 5 milyon dolar ödül

Türk üniversite öğrencisi NASA'daki kritik güvenlik açığını tespit etti

Türk üniversite öğrencisi NASA'daki kritik güvenlik açığını tespit etti

ÖNE ÇIKAN KÖŞE YAZISI
Yazar
Hasan Basri Akdemir
[email protected]

“Operasyonun Hedefi Fenerbahçe” Demek Yargının İşini Yapmasını Engellemektir

DİĞER HABERLER
Renault elektrikli araç teknolojisinde verimlilik sınırlarını Fas'ta altüst etti

Renault elektrikli araç teknolojisinde verimlilik sınırlarını Fas'ta altüst etti

Trump yönetiminin yabancı drone yasağı ABD genelinde resmen başladı

Trump yönetiminin yabancı drone yasağı ABD genelinde resmen başladı

GTA 6 fiyatı 70 dolar mı olacak? Eski çalışandan flaş iddia

GTA 6 fiyatı 70 dolar mı olacak? Eski çalışandan flaş iddia

Küresel RAM krizi Apple ve Samsung’u iPhone 18 için masaya oturttu

Küresel RAM krizi Apple ve Samsung’u iPhone 18 için masaya oturttu

Yeni elektrik sınırı 500 kilovatsaat: Aboneleri neler bekliyor?

Yeni elektrik sınırı 500 kilovatsaat: Aboneleri neler bekliyor?

Call of Duty’nin fikir babası feci kazada can verdi: Ferrari’si kağıt gibi katlandı

Call of Duty’nin fikir babası feci kazada can verdi: Ferrari’si kağıt gibi katlandı

Apple’ın gizli kozu: Katlanabilir iPhone için geri sayım başladı

Apple’ın gizli kozu: Katlanabilir iPhone için geri sayım başladı

Uzayda patlama: Starlink uydusu yörüngede parçalandı

Uzayda patlama: Starlink uydusu yörüngede parçalandı

TikTok ABD’de pes etti: Tarihi devir anlaşması tamam

TikTok ABD’de pes etti: Tarihi devir anlaşması tamam

iPhone devri kapanıyor mu? Apple için 2025 rekoru fırtına öncesi sessizlik olabilir

iPhone devri kapanıyor mu? Apple için 2025 rekoru fırtına öncesi sessizlik olabilir

Download GDH App
Download GDH App
Loading Spinner