Un hacker quería recibir nuggets gratis y acabó accediendo a una plataforma de empleados de McDonald"s Computerhoy.20minutos.es

Un hacker quería recibir nuggets gratis y acabó accediendo a una plataforma de empleados de McDonald 29 de Agosto, 2025 03:37

Un hacker ha confirmado que es posible acceder a una plataforma de contactos privada a través de la aplicación móvil de McDonalds, algo que ha descubierto cuando en realidad quería engañar al sistema para recibir nuggets de pollo de manera gratuita a través de un sistema de recompensas de la app.

Conocido como BobDaHacker, este investigador pudo acceder a una plataforma de empleados y franquiciados de McDonald's llamada Feel-Good Design Hub o Centro de Diseño para el Bienestar, en la que se disponen activos de marketing y otros materiales de la marca y que utilizan empleados y agencias de más de 120 países.

Lo único que tuvo que hacer este experto en ciberseguridad para entrar a este sistema aparentemente seguro, en el que no solo se almacenan datos de personas sino también documentos corporativos, fue modificar un comando de acceso al sistema. Y fue tan sencillo como sustituir una palabra por otra.

Concretamente, cambió el de Iniciar sesión (donde los empleados indican su nombre de usuario y contraseña) por Registrarse en la url de la plataforma, gracias a lo cual pudo crear nuevas cuentas con acceso completo a dicho moodle de trabajadores y otras personas relacionadas con McDonald's.

Tras registrarse, el sistema le envió una contraseña de texto simple para continuar con la identificación por correo electrónico, un formato muy desacreditado frente a otras soluciones de seguridad y cifrado debido, prácticamente abandonado desde hace años que es altamente inseguro y vulnerable a ataques de piratería.

Sin canal para notificar vulnerabilidades

BobDaHacker también ha explicado que a este problema de acceso ilimitado de datos se suma otro también preocupante como es la inexistencia de un canal estable destinado a informar sobre este tipo de vulnerabilidades a la empresa... ni mucho menos un programa de recompensas por informar de estos errores, como sí sucede en otras plataformas.

Al parecer lo hubo en algún momento, ya que según BobDaHacker encontró un archivo identificado como security.txt con una lista de contactos en la plataforma vulnerada. Sin embargo, ya había desaparecido al descubrir la falla, así que tuvo que buscarla en Wayback Machine, pero al encontrarla estaba desactualizada.

A la desesperada, tuvo que buscar los nombres del personal dedicado a este área a través de LinkedIn para ponerse en contacto con ellos. Tampoco hubo respuesta por esta parte, de manera que se entretuvo en llamar repetidamente a la sede central de McDonald's, indicando los nombres y apellidos de estas personas de manera aleatoria, hasta que alguien, finalmente, respondió y le indicó dónde reportar estos problemas.

Según el hacker, se trata de un procedimiento demasiado lento y complicado, que podría empujar a otros investigadores a desestimar la idea de transmitir el hallazgo de nuevas fallas próximamente, lo que vuelve a poner en evidencia los sistemas de seguridad deficientes con los que cuenta la popular compañía.

No obstante, este hacker ha indicado que, si bien es cierto que no se ha establecido un canal de comunicación directo con la compañía para informar de este tipo de vulnerabilidades, McDonald's ha corregido la mayoría de fallas que él mismo ha advertido, aunque ha tardado tres meses en implementar un sistema adecuado para que no se vuelva a producir un incidente similar.

En este sentido, desde Tom's Hardware han recordado que no es la primera vez que la marca de comida rápida se enfrenta a un escrutinio por sus débiles medidas de seguridad, ya que hace solo un mes se descubrió una plataforma de la marca que almacenaba datos privados con una nada difícil contraseña de seguridad: 123456.


Compartir en:
   

 

 

Puma supera las previsiones de beneficio operativo en el primer trimestre pese a la caída de las ventas. 06:44

Puma registra en el primer trimestre de 2026 ingresos de 1860 millones de euros; además, el margen bruto aumenta 60 puntos básicos, el Ebit sube un 19,6 % y Mark Langer se incorpora al consejo de administración.

Fashion Network

Detienen en Venezuela a presunta feminicida de Carolina Flores, exreina de belleza asesinada en Polanco.06:44

La Fiscalía General de Justicia de la Ciudad de México (FGJDMX) informó este miércoles la detención en Venezuela

Punto Cero Noticias

¿Trabajar hasta los 50 y vivir hasta los 90?. 06:43

Las trayectorias profesionales ahora se asemejan a una secuencia de etapas que obligan a ajustar la estrategia conforme evolucionan la economía, la tecnología o los intereses personales.

El Financiero

El Yoga: Mucho más que flexibilidad, un camino hacia tu bienestar .

En un mundo que se mueve cada vez más rápido, encontrar un espacio de calma se ha vuelto una necesidad fundamental. El yoga no es solo una disciplina física, es una herramienta integral que transforma la relación entre el cuerpo y la mente.

Lado.mx

Culturismo inteligente: cómo construir un físico fuerte sin comprometer la salud.

El problema del progreso sin control En el mundo del fitness moderno, uno de los mayores errores no es la falta de esfuerzo, sino la falta de control sobre el proceso. Muchas personas entrenan intensamente, siguen dietas estrictas y buscan resultados rápidos sin entender cómo responde realmente el cuerpo.

Lado.mx

Colebrook Bosson Saunders presenta LANA, una respuesta a la nueva forma de trabajar con laptops.

La compañía presenta una nueva solución diseñada para mejorar la ergonomía en entornos de trabajo flexibles, integrando funcionalidad, diseño compacto y conectividad en un solo dispositivo. Colebrook Bosson Saunders ha anunciado el lanzamiento de LANA, un soporte ergonómico para laptops concebido para responder a las nuevas dinámicas del tr

Lado.mx

Ciudadanía estadounidense a través de la naturalización: cuáles son los pasos a seguir. 04:50

Los solicitantes atraviesan etapas que combinan requisitos legales, entrevistas y tiempos de espera para la aprobación final. Cada etapa, desde la elegibilidad hasta la ceremonia final, tiene detalles clave para la consolidación del nuevo estatus

Infobae

Puma supera las previsiones de beneficio operativo en el primer trimestre pese a la caída de las ventas. 06:44

Puma registra en el primer trimestre de 2026 ingresos de 1860 millones de euros; además, el margen bruto aumenta 60 puntos básicos, el Ebit sube un 19,6 % y Mark Langer se incorpora al consejo de administración.

Fashion Network

Andrea Pavan "optimistic" of tour return after elevator fall . 14:05

Italian golfer Andrea Pavan is hopeful he can return to the DP World Tour after finishing recovery from his three-story fall down an elevator shaft in

Deadspin

Por una niñez con derechos plenos. 04:40

En opinión de Jennifer Islas, este 30 de abril, debe ser un llamado profundo a recordar que el bienestar de la niñez no es una opción, sino un mandato ético y legal que corresponde hacer valer.

SDP Noticias

braves - tigers

Todas las veces que la Serie Mundial llegó al Juego 7. 01 de Noviembre, 2025 09:24

Ariel VelázquezEl viernes por la noche en Toronto el beisbol volvió a demostrar parte de su esencia con un encuentro lleno de drama y resistencia. Los Dodgers sobrevivieron al sexto juego gracias a Mookie Betts ,quien despertó de su letargo ofensivo, Yoshinobu Yamamoto y un noveno inning que puso a prueba los nervios. Dos corredores en posici

Excelsior

Martin Perez leads Braves past Tiger in matchup of division leaders . 28 de Abril, 2026 22:25

Martin Perez pitched five scoreless innings and Ozzie Albies homered to help the Atlanta Braves defeat the visiting Detroit Tigers 5-2 on Tuesday in t

Deadspin

Martin Perez leads Braves past Tigers in matchup of division leaders . 01:15

Martin Perez pitched five scoreless innings and Ozzie Albies homered to help the Atlanta Braves defeat the visiting Detroit Tigers 5-2 on Tuesday in t

Deadspin

phillies - giants

Phillies post 2-hit shutout of Giants in first game since manager"s firing . 28 de Abril, 2026 22:25

Jesus Luzardo allowed just two hits over seven innings as the Philadelphia Phillies topped the visiting San Francisco Giants 7-0 on Tuesday, hours aft

Deadspin

MLB roundup: Phillies trounce Giants after making managerial change . 03:25

Jesus Luzardo allowed just two hits over seven innings as the Philadelphia Phillies topped the visiting San Francisco Giants 7-0 on Tuesday, hours aft

Deadspin

Phillies eager to ride "good start" into rematch vs. Giants . 08:46

After beginning the Don Mattingly era with a much-needed victory, the Philadelphia Phillies hope to ride the momentum into Wednesday night"s matchup w

Deadspin

orioles - astros

Todas las veces que la Serie Mundial llegó al Juego 7. 01 de Noviembre, 2025 09:24

Ariel VelázquezEl viernes por la noche en Toronto el beisbol volvió a demostrar parte de su esencia con un encuentro lleno de drama y resistencia. Los Dodgers sobrevivieron al sexto juego gracias a Mookie Betts ,quien despertó de su letargo ofensivo, Yoshinobu Yamamoto y un noveno inning que puso a prueba los nervios. Dos corredores en posici

Excelsior

Serie Mundial: ¿Cuáles son los equipos más ganadores en la historia del Clásico de Otoño?. 01 de Noviembre, 2025 23:48

Serie Mundial: ¿Cuáles son los equipos más ganadores en la historia del Clásico de Otoño? El equipo de Los Angeles superó a los neoyorquinos y se alzó con un título más de Grandes Ligas adminrecordSáb, 01/11/2025 - 23:27

Record

Orioles, Astros desperate for fast start, momentum entering series . 27 de Abril, 2026 13:09

The importance of getting off to a strong start is something the Houston Astros and host Baltimore Orioles are well aware of entering Tuesday night"s

Deadspin