Un hacker ha confirmado que es posible acceder a una plataforma de contactos privada a través de la aplicación móvil de McDonalds, algo que ha descubierto cuando en realidad quería engañar al sistema para recibir nuggets de pollo de manera gratuita a través de un sistema de recompensas de la app.
Conocido como BobDaHacker, este investigador pudo acceder a una plataforma de empleados y franquiciados de McDonald's llamada Feel-Good Design Hub o Centro de Diseño para el Bienestar, en la que se disponen activos de marketing y otros materiales de la marca y que utilizan empleados y agencias de más de 120 países.
Lo único que tuvo que hacer este experto en ciberseguridad para entrar a este sistema aparentemente seguro, en el que no solo se almacenan datos de personas sino también documentos corporativos, fue modificar un comando de acceso al sistema. Y fue tan sencillo como sustituir una palabra por otra.
Concretamente, cambió el de Iniciar sesión (donde los empleados indican su nombre de usuario y contraseña) por Registrarse en la url de la plataforma, gracias a lo cual pudo crear nuevas cuentas con acceso completo a dicho moodle de trabajadores y otras personas relacionadas con McDonald's.
Tras registrarse, el sistema le envió una contraseña de texto simple para continuar con la identificación por correo electrónico, un formato muy desacreditado frente a otras soluciones de seguridad y cifrado debido, prácticamente abandonado desde hace años que es altamente inseguro y vulnerable a ataques de piratería.
BobDaHacker también ha explicado que a este problema de acceso ilimitado de datos se suma otro también preocupante como es la inexistencia de un canal estable destinado a informar sobre este tipo de vulnerabilidades a la empresa... ni mucho menos un programa de recompensas por informar de estos errores, como sí sucede en otras plataformas.
Al parecer lo hubo en algún momento, ya que según BobDaHacker encontró un archivo identificado como security.txt con una lista de contactos en la plataforma vulnerada. Sin embargo, ya había desaparecido al descubrir la falla, así que tuvo que buscarla en Wayback Machine, pero al encontrarla estaba desactualizada.
A la desesperada, tuvo que buscar los nombres del personal dedicado a este área a través de LinkedIn para ponerse en contacto con ellos. Tampoco hubo respuesta por esta parte, de manera que se entretuvo en llamar repetidamente a la sede central de McDonald's, indicando los nombres y apellidos de estas personas de manera aleatoria, hasta que alguien, finalmente, respondió y le indicó dónde reportar estos problemas.
Según el hacker, se trata de un procedimiento demasiado lento y complicado, que podría empujar a otros investigadores a desestimar la idea de transmitir el hallazgo de nuevas fallas próximamente, lo que vuelve a poner en evidencia los sistemas de seguridad deficientes con los que cuenta la popular compañía.
No obstante, este hacker ha indicado que, si bien es cierto que no se ha establecido un canal de comunicación directo con la compañía para informar de este tipo de vulnerabilidades, McDonald's ha corregido la mayoría de fallas que él mismo ha advertido, aunque ha tardado tres meses en implementar un sistema adecuado para que no se vuelva a producir un incidente similar.
En este sentido, desde Tom's Hardware han recordado que no es la primera vez que la marca de comida rápida se enfrenta a un escrutinio por sus débiles medidas de seguridad, ya que hace solo un mes se descubrió una plataforma de la marca que almacenaba datos privados con una nada difícil contraseña de seguridad: 123456.
Aurora ZepedaEl Consejo General del Instituto Nacional Electoral (INE) aprobó un presupuesto ajustado para 2026 tras absorber un recorte total superior a 4 mil millones de pesos, integrado por 3 mil 119 millones eliminados por la Secretaría de Hacienda y Crédito Público (SHCP) sin facultades para ello, y mil millones adicionales recortados por
Excelsior
El Flamengo se coronó campeón del Brasileirão al vencer 1-0 anoche al Ceará en el Maracaná, con gol del extremo Samuel Lino, y completó un histórico doblete después de ganar el sábado pasado la Copa Libertadores.La entrada Flamengo se consagra campeón del Brasileirão y completa doblete aparece primero en Versus.
Versus.com.py
Como cada miércoles, aquí están los resultados del sorteo dado a conocer por Juegos Once
Infobae
Organizar una escapada con tus mejores amigos es una de las experiencias más gratificantes que pueden vivir juntos. Elegir bien los lugares para viajar con amigos marcará la diferencia entre unas vacaciones más y una aventura que recordarán toda la vida.
Lado.mx
En un mundo cada vez más digital, contar con una conexión a Internet rápida y estable es indispensable.
Lado.mx
En un país donde las calles hablan más fuerte que los comerciales de televisión, la publicidad tradicional empieza a quedarse sin voz.
Lado.mx
Tres fechas: 4, 5 y 6 de diciembre en Tlaqná Obras de Mozart, Vivaldi, Händel, Bernstein, #Piazzolla, y más. Entrada libre Redacción Hora Cero La Orquesta Sinfónica de Xalapa de la UV, inicia diciembre con la doceava edición del Festival OSX, protagonizada por tres días de Música de Cámara en las instalaciones de Tlaqná, Centro […]L
Hora Cero
Porfirio EscandónEn el marco del Día Mundial de la Diabetes, la Procuraduría Federal del Consumidor (Profeco) resaltó una innovadora propuesta alimentaria orientada a personas con diabetes: un pastel helado sin azúcar añadida, creado por una empresa jalisciense. Esta alternativa forma parte de un esfuerzo por ampliar las opciones para quienes
Excelsior
Aquí en el Congreso Por José Antonio Chávez Ernestina Godoy llegó en su camioneta al Senado de la República, descendió para ingresar al Salón de Pleno y al grito de los periodistas que la esperaban, atrás de la raya, simplemente los saludó. Ya arriba, caminó de la sala de Pasos Perdidos para cruzar el […]La entrada Oposición
Índice Político
Se destacó en una temporada en la que logró su primer título con el plantel de Primera División y un buen rendimiento en...La entrada El jugador de Cerro Porteño que aumentó USD 1 millón su cotización aparece primero en Versus.
Versus.com.py
El presidente estadounidense Donald Trump advirtió de la posibilidad de ataques en cualquier país que envíe drogas a Estados Unidos; el mandatario indultó al expresidente de Honduras, Juan Orlando Hernández, condenado por narcotráfico; la presidenta Claudia Sheinbaum deberá enviar al Senado una terna con los nombres para encabezar la Fiscal
Editorial Aristegui Noticias
Toronto Blue Jays vs Seattle Mariners: ¿Cuándo y dónde ver el Juego 7 de la Serie de Campeonato? Dodgers esperan rival para la Serie Mundial, el cual saldrá del último partido de la Serie m.diazDom, 19/10/2025 - 22:49
Record
¿Cuándo y cuáles juegos se disputarán en la Jornada 14 del Apertura 2025 de la Liga MX? Una nueva doble jornada se presenta en la Liga MX rumbo a la recta final del campeonato m.diazDom, 19/10/2025 - 23:25
Record
ARLINGTON, Texas – What if your quarterback has an MVP-caliber season, but your defense is so bad you can’t even make the playoffs? Call it the Joe Burrow effect. It was one thing when the Cowboys scored 40 and managed only a tie against the Packers, another when they scored 27 and still lost to …
Mas Cipolleti
Sigue a los granjeros minuto a minuto: Kim Shantal es la única nominada del reality
Infobae
Los granjeros que están en riesgo de eliminación son Kim Shantal, Alfredo Adame, Kike Mayagoitia, César Doroteo y Eleazar Gómez
Infobae
Gustavo AlonsoEleazar Gómez se enfrentó al creador de contenido César Doroteo durante una fiesta dentro de la Granja VIP, pese a que no existía un motivo aparente.El altercado fue captado por las cámaras del programa y generó reacciones inmediatas en redes sociales, especialmente por el historial del actor relacionado con violencia.El episodi
Excelsior
El IMPI ejecutó un operativo en Guadalajara donde aseguró 27 mil 141 productos pirata de la marca NEW ERA en el mercado San Juan de Dios.
SDP Noticias
Dentro del marco del "Operativo Limpieza" impulsado por el IMPI, se logró el decomiso de 27 mil 141 productos "infractores" de la marca NEW ERA en el mercado tapatío
El Informador
León LaraThe Mexican Olympic Academy (AOM) is experiencing a decisive moment and, in order to face the new sports landscape, has decided to appoint Olegario Vázquez Aldir, President of Grupo Vazol, to lead the future of this organization and reposition it as the moral and social authority of Olympism.During a ceremony held on the night of Tuesda
Excelsior
Últimas noticias
Japón elige a la voz perfecta para Bowsy en la película de Super Mario Galaxy: es un guiño espectacular a Boku no Hero Academia
Jason Statham lleva 20 años haciendo la misma peli y ya no engaña a nadie. Tras ver el tráiler de su nuevo blockbuster, exijo que no se mueva de ahí
Reading & Leeds 2026, primer avance del cartel del festival
Polémica con Metroid Prime 4: Necesitas comprar un amiibo de 20 euros para escuchar música mientras conduces
La gran franquicia de fantasía de Disney llegó para quedarse
La gran franquicia de fantasía de Disney llegó para quedarse
La gran franquicia de fantasía de Disney llegó para quedarse
Las ventas del grupo Zeekr aumentan un 7,1% en noviembre
Continúan las enfermedades respiratorias en Jalisco
Continúan las enfermedades respiratorias en Jalisco
Por 30 años GobBC concesionará a empresa la carretera de peaje en corredor 2000
Localizan restos del último minero atrapado en ‘El Pinabete’
Arriban 300 militares más a Tabasco ante ola de violencia
Decomisan sustancias prohibidas en Mérida y Chicxulub
Chile vigilante ante presencia de gripe aviar en Perú