Un hacker ha confirmado que es posible acceder a una plataforma de contactos privada a través de la aplicación móvil de McDonalds, algo que ha descubierto cuando en realidad quería engañar al sistema para recibir nuggets de pollo de manera gratuita a través de un sistema de recompensas de la app.
Conocido como BobDaHacker, este investigador pudo acceder a una plataforma de empleados y franquiciados de McDonald's llamada Feel-Good Design Hub o Centro de Diseño para el Bienestar, en la que se disponen activos de marketing y otros materiales de la marca y que utilizan empleados y agencias de más de 120 países.
Lo único que tuvo que hacer este experto en ciberseguridad para entrar a este sistema aparentemente seguro, en el que no solo se almacenan datos de personas sino también documentos corporativos, fue modificar un comando de acceso al sistema. Y fue tan sencillo como sustituir una palabra por otra.
Concretamente, cambió el de Iniciar sesión (donde los empleados indican su nombre de usuario y contraseña) por Registrarse en la url de la plataforma, gracias a lo cual pudo crear nuevas cuentas con acceso completo a dicho moodle de trabajadores y otras personas relacionadas con McDonald's.
Tras registrarse, el sistema le envió una contraseña de texto simple para continuar con la identificación por correo electrónico, un formato muy desacreditado frente a otras soluciones de seguridad y cifrado debido, prácticamente abandonado desde hace años que es altamente inseguro y vulnerable a ataques de piratería.
BobDaHacker también ha explicado que a este problema de acceso ilimitado de datos se suma otro también preocupante como es la inexistencia de un canal estable destinado a informar sobre este tipo de vulnerabilidades a la empresa... ni mucho menos un programa de recompensas por informar de estos errores, como sí sucede en otras plataformas.
Al parecer lo hubo en algún momento, ya que según BobDaHacker encontró un archivo identificado como security.txt con una lista de contactos en la plataforma vulnerada. Sin embargo, ya había desaparecido al descubrir la falla, así que tuvo que buscarla en Wayback Machine, pero al encontrarla estaba desactualizada.
A la desesperada, tuvo que buscar los nombres del personal dedicado a este área a través de LinkedIn para ponerse en contacto con ellos. Tampoco hubo respuesta por esta parte, de manera que se entretuvo en llamar repetidamente a la sede central de McDonald's, indicando los nombres y apellidos de estas personas de manera aleatoria, hasta que alguien, finalmente, respondió y le indicó dónde reportar estos problemas.
Según el hacker, se trata de un procedimiento demasiado lento y complicado, que podría empujar a otros investigadores a desestimar la idea de transmitir el hallazgo de nuevas fallas próximamente, lo que vuelve a poner en evidencia los sistemas de seguridad deficientes con los que cuenta la popular compañía.
No obstante, este hacker ha indicado que, si bien es cierto que no se ha establecido un canal de comunicación directo con la compañía para informar de este tipo de vulnerabilidades, McDonald's ha corregido la mayoría de fallas que él mismo ha advertido, aunque ha tardado tres meses en implementar un sistema adecuado para que no se vuelva a producir un incidente similar.
En este sentido, desde Tom's Hardware han recordado que no es la primera vez que la marca de comida rápida se enfrenta a un escrutinio por sus débiles medidas de seguridad, ya que hace solo un mes se descubrió una plataforma de la marca que almacenaba datos privados con una nada difícil contraseña de seguridad: 123456.
*La soldado brasileña Gisele Alves Santana fue encontrada con un tiro en la cabeza en su vivienda en São Paulo; autoridades esperan peritaje forense. Internacinal.– La soldado brasileña Gisele […]The post Policía hallada con disparo envió mensaje de auxilio first appeared on Cinco Radio.
Cinco Radio
Entre las principales medidas preventivas se encuentra bañar y revisar periódicamente a las mascotas.
El Imparcial
Dardo al Nido: Márquez Lugo cuestiona la "memoria corta" de la afición americanista
Estadio Deportes
Si estás buscando consejos para reservar vuelos económicos, la buena noticia es que no necesitas fórmulas secretas: basta con combinar anticipación, flexibilidad y un proceso de búsqueda ordenado.
Lado.mx
Shutterstock El seguimiento de tu ahorro para el retiro es fundamental para planificar tu futuro financiero. Es esencial estar al tanto de tu estado de cuenta Afore para conocer cómo crece tu patrimonio a lo largo de tu vida laboral.
Lado.mx
En el mundo del deporte y el culturismo, los suplementos y esteroides han ganado popularidad debido a sus efectos potenciadores del rendimiento. Uno de los compuestos más discutidos es la Oxandrolona, conocida por su capacidad para ayudar a mejorar la fuerza y la masa muscular magra.
Lado.mx
CIUDAD DE PUEBLA, Pue. – Como parte del Plan Integral para la Renovación del Bosque Urbano, el gobierno ambientalista de Alejandro Armenta Mier, inicia una campaña de reforestación en la capital poblana con la plantación de 10 mil árboles, lo que significa un hecho sin precedentes en materia ecológica en las últimas tres décadas en …
Tribuna Noticias
De la redacciónEl Buen Tono Querétaro.- La Fiscalía General de la República (FGR) informó la detención de Jorge “N”, quien se desempeñó como contador de Emilio Lozoya, exdirector de Petróleos Mexicanos (PEMEX). La acción se realizó tras cumplirse una orden de aprehensión por su posible participación en defraudación fiscal
El buen tono
*La soldado brasileña Gisele Alves Santana fue encontrada con un tiro en la cabeza en su vivienda en São Paulo; autoridades esperan peritaje forense. Internacinal.– La soldado brasileña Gisele […]The post Policía hallada con disparo envió mensaje de auxilio first appeared on Cinco Radio.
Cinco Radio
¡Ay, nanita! Aquí estamos en 2026, y el gobierno de la presidenta Claudia Sheinbaum sigue predicando la austeridad como si fuera el nuevo evangelio, mientras PEMEX, esa joya de la corona nacional, reporta pérdidas de 45,202 millones de pesos en 2025. Claro, es una mejora comparada con los 780,000 millones que se esfumaron en 2024, […]
Re-evolucion.mx
PlayStation Plus renueva su catálogo en marzo con cuatro nuevos juegos gratuitos para suscriptores de los planes Premium, Extra y Essential
El Informador
Conoce los principales puntos que han sido atacados en Medio Oriente por el conflicto de Estados Unidos e Israel contra Irán
Diario.mx
Con el final de grandes obras, como My Hero Academia o Vinland Saga, es momento de que entren en juego nuevas apuestas. Algunas han llegado en formato anime, por ejemplo Sentenced to Be a Hero, y otras todavía se están abriendo paso bajo la estela de revistas importantes como la Shon
3d Juegos
Sentenced to Be a Hero es uno de los grandes animes de 2026. Su propuesta elaborada dentro de la fantasía oscura ya ha conseguido encandilar al público desde su primer episodio, llevándolo a lo más alto en los rankings de popularidad y elevándolo junto a grandes propuestas como Ju
3d Juegos
Freddie Dilione V hit the game-winning free throws with 1.5 seconds remaining to give Penn State a 71-69 upset of Iowa in a Big Ten contest on Saturda
Deadspin
Pascacio López pagaría su sentencia con una multa y se negó a pedirle una disculpa pública a Vanessa Bauche
SDP Noticias
El actor Jorge Pascacio López fue sentenciado a un año de prisión y al pago de una compensación económica por reparación del daño, tras ser encontrado responsable de ejercer violencia de género contra la actriz Vanessa Bauche, luego de un proceso legal... Nota completa »
Notisistema
Pascacio López ha sido condenado a un año de prisión por delitos contra la dignidad de las personas, tras una denuncia de la actriz Vanessa Bauche
Debate.com.mx
El mediocampista brasileño señaló que su gran objetivo es campeonar con las Águilas.
Foxsports.com.mx
Últimas noticias
Trump amenaza con una respuesta "nunca antes vista" si Teherán cumple con su advertencia de "un golpe muy fuerte"
Resultados del Baloto y Revancha sábado 28 de febrero: números ganadores del sorteo de HOY
Se mantiene probabilidad de heladas al amanecer en zonas montañosas de Veracruz: Conagua
Capacita MC a sus regidoras y regidores en profesionalización legislativa y contacto ciudadano
“Becan” a nayarita tras ubicarlo en el Bulevar Anabelle en Tijuana
Empistolados balean a masculino en la colonia Santa Catarina, de Uruapan
WWE conclusiones: Fue un Elimination Chamber de pocas sorpresas
Incrementa 25% la influenza en Oaxaca
Obras en 20 de noviembre opción para retirar ambulantes
Para 3 km de cemento, 89 veces más que para rescatar 16 lenguas
Es Cuaresma, el pescado se encarece y nada en las nubes
Pronóstico del clima en Mexicali, Baja California hoy 21 de febrero de 2026
Pronóstico del clima en El Paso, Texas hoy 21 de febrero de 2026
Pronóstico del clima en Houston, Texas hoy 21 de febrero de 2026
Pronóstico del clima en San Francisco hoy 21 de febrero de 2026