Un hacker ha confirmado que es posible acceder a una plataforma de contactos privada a través de la aplicación móvil de McDonalds, algo que ha descubierto cuando en realidad quería engañar al sistema para recibir nuggets de pollo de manera gratuita a través de un sistema de recompensas de la app.
Conocido como BobDaHacker, este investigador pudo acceder a una plataforma de empleados y franquiciados de McDonald's llamada Feel-Good Design Hub o Centro de Diseño para el Bienestar, en la que se disponen activos de marketing y otros materiales de la marca y que utilizan empleados y agencias de más de 120 países.
Lo único que tuvo que hacer este experto en ciberseguridad para entrar a este sistema aparentemente seguro, en el que no solo se almacenan datos de personas sino también documentos corporativos, fue modificar un comando de acceso al sistema. Y fue tan sencillo como sustituir una palabra por otra.
Concretamente, cambió el de Iniciar sesión (donde los empleados indican su nombre de usuario y contraseña) por Registrarse en la url de la plataforma, gracias a lo cual pudo crear nuevas cuentas con acceso completo a dicho moodle de trabajadores y otras personas relacionadas con McDonald's.
Tras registrarse, el sistema le envió una contraseña de texto simple para continuar con la identificación por correo electrónico, un formato muy desacreditado frente a otras soluciones de seguridad y cifrado debido, prácticamente abandonado desde hace años que es altamente inseguro y vulnerable a ataques de piratería.
BobDaHacker también ha explicado que a este problema de acceso ilimitado de datos se suma otro también preocupante como es la inexistencia de un canal estable destinado a informar sobre este tipo de vulnerabilidades a la empresa... ni mucho menos un programa de recompensas por informar de estos errores, como sí sucede en otras plataformas.
Al parecer lo hubo en algún momento, ya que según BobDaHacker encontró un archivo identificado como security.txt con una lista de contactos en la plataforma vulnerada. Sin embargo, ya había desaparecido al descubrir la falla, así que tuvo que buscarla en Wayback Machine, pero al encontrarla estaba desactualizada.
A la desesperada, tuvo que buscar los nombres del personal dedicado a este área a través de LinkedIn para ponerse en contacto con ellos. Tampoco hubo respuesta por esta parte, de manera que se entretuvo en llamar repetidamente a la sede central de McDonald's, indicando los nombres y apellidos de estas personas de manera aleatoria, hasta que alguien, finalmente, respondió y le indicó dónde reportar estos problemas.
Según el hacker, se trata de un procedimiento demasiado lento y complicado, que podría empujar a otros investigadores a desestimar la idea de transmitir el hallazgo de nuevas fallas próximamente, lo que vuelve a poner en evidencia los sistemas de seguridad deficientes con los que cuenta la popular compañía.
No obstante, este hacker ha indicado que, si bien es cierto que no se ha establecido un canal de comunicación directo con la compañía para informar de este tipo de vulnerabilidades, McDonald's ha corregido la mayoría de fallas que él mismo ha advertido, aunque ha tardado tres meses en implementar un sistema adecuado para que no se vuelva a producir un incidente similar.
En este sentido, desde Tom's Hardware han recordado que no es la primera vez que la marca de comida rápida se enfrenta a un escrutinio por sus débiles medidas de seguridad, ya que hace solo un mes se descubrió una plataforma de la marca que almacenaba datos privados con una nada difícil contraseña de seguridad: 123456.
Brasilia.- El magistrado Flávio Dino respaldó este martes al juez Alexandre de Moraes, relator del juicio por golpismo contra Jair Bolsonaro, y sostuvo que el líder de la ultraderecha es culpable de conspirar contra el régimen democrático, lo que deja al expresidente brasileño más cerca de una condena. Dino se pronunció en el mismo sentido
Elarsenal.net
Con manita de Haaland y poker de Aasgaard, Noruega "humilla" a Moldavia rumbo al Mundial 2026 Los Vikingos rojos se mantienen líderes de su grupo después de cinco partidos disputados aspindolaMar, 09/09/2025 - 14:24
Record
Hakyung Lee está acusada de matar a sus hijos, colocarlos dentro de dos maletas y dejarlos en un centro de almacenamiento en Auckland durante más de 4 años
La Opinión de Los Ángeles
USD1 — Latest Updates (as of today)On Aug 22, the team announced USD1 is now available on Coinbase, adding another compliant on-ramp and distribution channel.
Lado.mx
De acuerdo con un artículo de Vogue España, la elección de un perfume es profundamente personal, pues activa los sentidos y estimula el cerebro, por lo que elegir el perfume adecuado implica considerar factores importantes como la durabilidad del aroma y la identidad que se desea proyectar.
Lado.mx
¿Buscas una solución que combine la máxima protección sanitaria con la eficiencia energética para tus proyectos?
Lado.mx
Jazmín Ramos / Grupo Cantón El estado enfrenta desafíos derivados de su éxito, pues registra un crecimiento poblacional por encima de la media nacional Quintana Roo,-El presidente del Consejo Coordinador Inmobiliario Empresarial (CCI), Miguel Ángel Lemus Mateos, indicó que, aunque Quintana Roo sigue siendo líder en desarrollos inmobiliario
Quintana Roo Hoy
Durante las primeras tres temporadas de Mikah Parson, Dan Quein es el coordinador de su defensa con Cowboy. Parson es el primer equipo All-Pro para esas dos temporadas y también ganó el nuevo premio de defensa del año. Es el número 2 y el tercero en la mejor votación del año en 2022 y 2023 …
Mas Cipolleti
La Subestrategia de Seguridad está enfocada en la prevención del delito y el combate a la inseguridad.
El Imparcial
El gobierno de la CDMX iniciará el retiro de palmeras enfermas para reemplazar por árboles nativos; el programa fue implementado por Clara Brugada.
El Financiero
SESESP responsabilizan a la Sedena de las adquisiciones Se distribuyeron 75 fusiles semiautomáticos ARAD, calibre 5.56, con un cañón de 14.5 pulgadas Redacción El Piñero Oaxaca, México. – En medio de la indignación global contra el gobierno de Israel por las masacres en Gaza, el gobierno de Oaxaca que encabeza Salomón Jara Cruz [
El Piñero
El operativo contra el huachicol fiscal anunciado por la presidenta Claudia Sheinbaum y su secretario Omar García Harfuch marca un parteaguas en la historia reciente de México. Las cifras son contundentes: decenas de detenidos, empresas fantasma desmanteladas, miles de millones recuperados. Pero más allá de los números, el presunto suicidio de
Excelsior
El Financiero Bloomberg TV
Ariel VelázquezEn el beisbol, las rachas no sólo se miden en derrotas. También se perciben en la mirada tensa del dugout, en la ansiedad de los turnos, en las gradas que pierden fe. Durante cinco juegos, los Yankees no supieron lo que era ganar. Fueron barridos en Miami por primera vez en su historia. La fecha límite de cambios trajo más pregu
Excelsior
Ricardo ThomasLa buena estrella del bateo oportuno dejó de brillar para Yankees, que cerraron la semana con un severo descalabro por 7-1 ante Astros en el Bronx, que hace más evidente su problema a la ofensiva cuando la campaña entra en su parte final del calendario regular.TE RECOMENDAMOS LEER: Mariano Rivera requiere cirugíaEl listado de jueg
Excelsior
Ariel VelázquezLa tarde del Día del Trabajo en Detroit se convirtió en el recordatorio más sonoro de por qué la directiva de Mets apostó 15 años y 765 millones de dólares, el contrato más lucrativo en la historia del deporte estadunidense, al swing de Juan Soto. Un grand slam y un triple de dos carreras en la victoria 10-8 sobre Tigers fue
Excelsior
Tres días antes de la llegada de la Presidenta a Saltillo, una meticulosa coordinación logística se puso en marcha. Funcionarios federales, estatales y municipales nos reunimos para afinar cada detalle del evento. Se diseñaron las rutas de acceso, puntos de seguridad, se acondicionó el recinto y se instalaron servicios de emergencia y módulos
Vanguardia.com.mx
El periodo de registro digital para las becas del Bienestar dará inicio en septiembre, de acuerdo con el calendario establecido por el programa federal. Del 15 al 20 de septiembre se abrirá el proceso para la beca Rita Cetina, mientras que del 1 al 15 de octubre se llevará a cabo el registro para la […]The post Arranca el proceso de inscri
NTV
CN COLIMANOTICIAS Manzanillo, Col.- La mañana de este martes, la presidenta municipal de Manzanillo, Rosa María Bayardo Cabrera, participó en la Asamblea Informativa de la Beca ‘Rita Cetina’, donde madres y padres de más de 2 mil estudiantes de secundaria pública se dieron cita para conocer los detalles del programa. Durante esta asamblea,
Colima Noticias
Será el jueves 26 de este mes cuando el Instituto Cultural Helénico de la Ciudad de México rinda un homenaje al recordado empresario queretano NICOLÁS GONZÁLEZ JÁUREGUI por haber otorgado, en acuerdo con el gobierno federal, el conjunto arquitectónico que data de los siglos XII al XVII. Participarán su hija ANA MARÍA y el cronista [&
Plaza de Ármas
¡Nuevo guardián en el Infierno! Toluca hace oficial la llegada de Hugo González El conjunto de los Diablos hizo el anuncio tras varios días de rumores eariasLun, 07/07/2025 - 22:50
Record
El presidente habló de la creciente tensión con Estados Unidos y el papel que juega Puerto Rico en este panorama
El Nuevo Día
Últimas noticias
#Morelia Pide Alfonso Respetar Tiempos Electorales: Adelantarse No Beneficia A Nadie
VIDEO: Sujeto armado amenaza a empleada de terminal de autobuses
Si tienes un programa de meditaciones que implican la voz de un maestro hablando sobre temas y dando directrices, no sabes meditar. Sorry, not sorry
Meta en asiento caliente nuevamente sobre acusaciones de seguridad de los denunciantes
Detienen a hermano de “El Compa Moy”
La increíble historia del “piloto fantasma de Ferrari”: el misterio de seis años que enloqueció a la Policía
Santiago Gimenez anota su primer gol en Champions League con el Milan y pide disculpas al Feyenoord | VIDEO
Sheinbaum adelanta iniciativa contra maíz transgénico
Penal de Xolol, cumple con los ejes de reinserción, en aras de certificación internacional
Desarticulan célula criminal en Charcas, entre los detenidos cuatro menores de 13 y 15 años de edad
Avanza el proyecto de la Universidad Rosario Castellanos en SLP
Protección Civil inspecciona los parajes turísticos de SLP
SEGE y el IEIFE impulsan más infraestructura educativa
IMES acerca más apoyo a mujeres de la Huasteca
México experimenta recuperación económica tras caída de 2024