รหัสผ่าน ‘123456’ เปิดเผยข้อมูลแอปพลิเคชัน job chatbot ของแมคโดนัลด์กว่า 64 ล้านรายการ

นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์ Ian Carroll และ Sam Curry เปิดเผยช่องโหว่ในระบบ McHire แอปพลิเคชัน job chatbot ของ McDonald’s โดยระบุว่า admin panel ของ ChatBot ที่เชื่อมโยงกับบัญชีแฟรนไชส์ทดสอบนั้นสามารถเข้าถึงได้ง่าย เนื่องจากมีการตั้งค่าชื่อผู้ใช้ และรหัสผ่านเป็น "123456" ทำให้ข้อมูลจากใบสมัครงานกว่า 64 ล้านรายการทั่วสหรัฐอเมริกามีความเสี่ยงต่อการรั่วไหล

McHire ซึ่งพัฒนาโดย Paradox.