Un hacker ha confirmado que es posible acceder a una plataforma de contactos privada a través de la aplicación móvil de McDonalds, algo que ha descubierto cuando en realidad quería engañar al sistema para recibir nuggets de pollo de manera gratuita a través de un sistema de recompensas de la app.
Conocido como BobDaHacker, este investigador pudo acceder a una plataforma de empleados y franquiciados de McDonald's llamada Feel-Good Design Hub o Centro de Diseño para el Bienestar, en la que se disponen activos de marketing y otros materiales de la marca y que utilizan empleados y agencias de más de 120 países.
Lo único que tuvo que hacer este experto en ciberseguridad para entrar a este sistema aparentemente seguro, en el que no solo se almacenan datos de personas sino también documentos corporativos, fue modificar un comando de acceso al sistema. Y fue tan sencillo como sustituir una palabra por otra.
Concretamente, cambió el de Iniciar sesión (donde los empleados indican su nombre de usuario y contraseña) por Registrarse en la url de la plataforma, gracias a lo cual pudo crear nuevas cuentas con acceso completo a dicho moodle de trabajadores y otras personas relacionadas con McDonald's.
Tras registrarse, el sistema le envió una contraseña de texto simple para continuar con la identificación por correo electrónico, un formato muy desacreditado frente a otras soluciones de seguridad y cifrado debido, prácticamente abandonado desde hace años que es altamente inseguro y vulnerable a ataques de piratería.
BobDaHacker también ha explicado que a este problema de acceso ilimitado de datos se suma otro también preocupante como es la inexistencia de un canal estable destinado a informar sobre este tipo de vulnerabilidades a la empresa... ni mucho menos un programa de recompensas por informar de estos errores, como sí sucede en otras plataformas.
Al parecer lo hubo en algún momento, ya que según BobDaHacker encontró un archivo identificado como security.txt con una lista de contactos en la plataforma vulnerada. Sin embargo, ya había desaparecido al descubrir la falla, así que tuvo que buscarla en Wayback Machine, pero al encontrarla estaba desactualizada.
A la desesperada, tuvo que buscar los nombres del personal dedicado a este área a través de LinkedIn para ponerse en contacto con ellos. Tampoco hubo respuesta por esta parte, de manera que se entretuvo en llamar repetidamente a la sede central de McDonald's, indicando los nombres y apellidos de estas personas de manera aleatoria, hasta que alguien, finalmente, respondió y le indicó dónde reportar estos problemas.
Según el hacker, se trata de un procedimiento demasiado lento y complicado, que podría empujar a otros investigadores a desestimar la idea de transmitir el hallazgo de nuevas fallas próximamente, lo que vuelve a poner en evidencia los sistemas de seguridad deficientes con los que cuenta la popular compañía.
No obstante, este hacker ha indicado que, si bien es cierto que no se ha establecido un canal de comunicación directo con la compañía para informar de este tipo de vulnerabilidades, McDonald's ha corregido la mayoría de fallas que él mismo ha advertido, aunque ha tardado tres meses en implementar un sistema adecuado para que no se vuelva a producir un incidente similar.
En este sentido, desde Tom's Hardware han recordado que no es la primera vez que la marca de comida rápida se enfrenta a un escrutinio por sus débiles medidas de seguridad, ya que hace solo un mes se descubrió una plataforma de la marca que almacenaba datos privados con una nada difícil contraseña de seguridad: 123456.
Puma registra en el primer trimestre de 2026 ingresos de 1860 millones de euros; además, el margen bruto aumenta 60 puntos básicos, el Ebit sube un 19,6 % y Mark Langer se incorpora al consejo de administración.
Fashion Network
La Fiscalía General de Justicia de la Ciudad de México (FGJDMX) informó este miércoles la detención en Venezuela
Punto Cero Noticias
Las trayectorias profesionales ahora se asemejan a una secuencia de etapas que obligan a ajustar la estrategia conforme evolucionan la economía, la tecnología o los intereses personales.
El Financiero
En un mundo que se mueve cada vez más rápido, encontrar un espacio de calma se ha vuelto una necesidad fundamental. El yoga no es solo una disciplina física, es una herramienta integral que transforma la relación entre el cuerpo y la mente.
Lado.mx
El problema del progreso sin control En el mundo del fitness moderno, uno de los mayores errores no es la falta de esfuerzo, sino la falta de control sobre el proceso. Muchas personas entrenan intensamente, siguen dietas estrictas y buscan resultados rápidos sin entender cómo responde realmente el cuerpo.
Lado.mx
La compañía presenta una nueva solución diseñada para mejorar la ergonomía en entornos de trabajo flexibles, integrando funcionalidad, diseño compacto y conectividad en un solo dispositivo. Colebrook Bosson Saunders ha anunciado el lanzamiento de LANA, un soporte ergonómico para laptops concebido para responder a las nuevas dinámicas del tr
Lado.mx
Infobae
Los solicitantes atraviesan etapas que combinan requisitos legales, entrevistas y tiempos de espera para la aprobación final. Cada etapa, desde la elegibilidad hasta la ceremonia final, tiene detalles clave para la consolidación del nuevo estatus
Infobae
Puma registra en el primer trimestre de 2026 ingresos de 1860 millones de euros; además, el margen bruto aumenta 60 puntos básicos, el Ebit sube un 19,6 % y Mark Langer se incorpora al consejo de administración.
Fashion Network
Italian golfer Andrea Pavan is hopeful he can return to the DP World Tour after finishing recovery from his three-story fall down an elevator shaft in
Deadspin
Infobae
En opinión de Jennifer Islas, este 30 de abril, debe ser un llamado profundo a recordar que el bienestar de la niñez no es una opción, sino un mandato ético y legal que corresponde hacer valer.
SDP Noticias
Ariel VelázquezEl viernes por la noche en Toronto el beisbol volvió a demostrar parte de su esencia con un encuentro lleno de drama y resistencia. Los Dodgers sobrevivieron al sexto juego gracias a Mookie Betts ,quien despertó de su letargo ofensivo, Yoshinobu Yamamoto y un noveno inning que puso a prueba los nervios. Dos corredores en posici
Excelsior
Martin Perez pitched five scoreless innings and Ozzie Albies homered to help the Atlanta Braves defeat the visiting Detroit Tigers 5-2 on Tuesday in t
Deadspin
Martin Perez pitched five scoreless innings and Ozzie Albies homered to help the Atlanta Braves defeat the visiting Detroit Tigers 5-2 on Tuesday in t
Deadspin
Jesus Luzardo allowed just two hits over seven innings as the Philadelphia Phillies topped the visiting San Francisco Giants 7-0 on Tuesday, hours aft
Deadspin
Jesus Luzardo allowed just two hits over seven innings as the Philadelphia Phillies topped the visiting San Francisco Giants 7-0 on Tuesday, hours aft
Deadspin
After beginning the Don Mattingly era with a much-needed victory, the Philadelphia Phillies hope to ride the momentum into Wednesday night"s matchup w
Deadspin
Ariel VelázquezEl viernes por la noche en Toronto el beisbol volvió a demostrar parte de su esencia con un encuentro lleno de drama y resistencia. Los Dodgers sobrevivieron al sexto juego gracias a Mookie Betts ,quien despertó de su letargo ofensivo, Yoshinobu Yamamoto y un noveno inning que puso a prueba los nervios. Dos corredores en posici
Excelsior
Serie Mundial: ¿Cuáles son los equipos más ganadores en la historia del Clásico de Otoño? El equipo de Los Angeles superó a los neoyorquinos y se alzó con un título más de Grandes Ligas adminrecordSáb, 01/11/2025 - 23:27
Record
The importance of getting off to a strong start is something the Houston Astros and host Baltimore Orioles are well aware of entering Tuesday night"s
Deadspin
Últimas noticias
"El mundo vive la mayor crisis energética de su historia", alerta la AIE
Fiscalía ejecuta 26 órdenes de aprehensión en cinco días; 12 por delitos contra mujeres y menores
Próxima Cumbre UE-México, el 22 de mayo en CDMX
¡Felicidades, niños!
Maestros ponen lupa al ISSSTE: reclaman incumplimiento de acuerdos
Protección Civil Kantunilkín: inicia reincorporación de trabajadores
“Es engañosa”: diputado Correa señala que plan B aumentará gasto en municipios
Infantino impulsa su reelección en FIFA tras apoyo de Asia y África
Tras presunta amenaza de tiroteo en la Técnica 65, Pablo Alarcón encabeza operativo preventivo
Sheinbaum: trabajadores viven “primavera laboral” con la Cuarta Transformación
Sheinbaum aún no define si irá a la Cumbre Iberoamericana 2026: esta es la razón
El 1 de mayo los bancos cierran en México, por el Día del Trabajo, pero SPEI, apps y cajeros siguen activos: Qué operaciones puedes hacer y cuáles se detienen según Banxico y la ABM
Las cuadrillas de mantenimiento de espacios públicos ya está trabajando.
El chef mexicano que escapó de la violencia del narco para abrir la mejor taquería de Londres
Sheinbaum; no vamos a permitir la intromisión de EU, en asuntos de México