Un hacker quería recibir nuggets gratis y acabó accediendo a una plataforma de empleados de McDonald"s Computerhoy.20minutos.es

Un hacker quería recibir nuggets gratis y acabó accediendo a una plataforma de empleados de McDonald 29 de Agosto, 2025 03:37

Un hacker ha confirmado que es posible acceder a una plataforma de contactos privada a través de la aplicación móvil de McDonalds, algo que ha descubierto cuando en realidad quería engañar al sistema para recibir nuggets de pollo de manera gratuita a través de un sistema de recompensas de la app.

Conocido como BobDaHacker, este investigador pudo acceder a una plataforma de empleados y franquiciados de McDonald's llamada Feel-Good Design Hub o Centro de Diseño para el Bienestar, en la que se disponen activos de marketing y otros materiales de la marca y que utilizan empleados y agencias de más de 120 países.

Lo único que tuvo que hacer este experto en ciberseguridad para entrar a este sistema aparentemente seguro, en el que no solo se almacenan datos de personas sino también documentos corporativos, fue modificar un comando de acceso al sistema. Y fue tan sencillo como sustituir una palabra por otra.

Concretamente, cambió el de Iniciar sesión (donde los empleados indican su nombre de usuario y contraseña) por Registrarse en la url de la plataforma, gracias a lo cual pudo crear nuevas cuentas con acceso completo a dicho moodle de trabajadores y otras personas relacionadas con McDonald's.

Tras registrarse, el sistema le envió una contraseña de texto simple para continuar con la identificación por correo electrónico, un formato muy desacreditado frente a otras soluciones de seguridad y cifrado debido, prácticamente abandonado desde hace años que es altamente inseguro y vulnerable a ataques de piratería.

Sin canal para notificar vulnerabilidades

BobDaHacker también ha explicado que a este problema de acceso ilimitado de datos se suma otro también preocupante como es la inexistencia de un canal estable destinado a informar sobre este tipo de vulnerabilidades a la empresa... ni mucho menos un programa de recompensas por informar de estos errores, como sí sucede en otras plataformas.

Al parecer lo hubo en algún momento, ya que según BobDaHacker encontró un archivo identificado como security.txt con una lista de contactos en la plataforma vulnerada. Sin embargo, ya había desaparecido al descubrir la falla, así que tuvo que buscarla en Wayback Machine, pero al encontrarla estaba desactualizada.

A la desesperada, tuvo que buscar los nombres del personal dedicado a este área a través de LinkedIn para ponerse en contacto con ellos. Tampoco hubo respuesta por esta parte, de manera que se entretuvo en llamar repetidamente a la sede central de McDonald's, indicando los nombres y apellidos de estas personas de manera aleatoria, hasta que alguien, finalmente, respondió y le indicó dónde reportar estos problemas.

Según el hacker, se trata de un procedimiento demasiado lento y complicado, que podría empujar a otros investigadores a desestimar la idea de transmitir el hallazgo de nuevas fallas próximamente, lo que vuelve a poner en evidencia los sistemas de seguridad deficientes con los que cuenta la popular compañía.

No obstante, este hacker ha indicado que, si bien es cierto que no se ha establecido un canal de comunicación directo con la compañía para informar de este tipo de vulnerabilidades, McDonald's ha corregido la mayoría de fallas que él mismo ha advertido, aunque ha tardado tres meses en implementar un sistema adecuado para que no se vuelva a producir un incidente similar.

En este sentido, desde Tom's Hardware han recordado que no es la primera vez que la marca de comida rápida se enfrenta a un escrutinio por sus débiles medidas de seguridad, ya que hace solo un mes se descubrió una plataforma de la marca que almacenaba datos privados con una nada difícil contraseña de seguridad: 123456.


Compartir en:
   

 

 

Consejerías del INE se van contra SHCP por recorte al presupuesto 2026. 02:33

Aurora ZepedaEl Consejo General del Instituto Nacional Electoral (INE) aprobó un presupuesto ajustado para 2026 tras absorber un recorte total superior a 4 mil millones de pesos, integrado por 3 mil 119 millones eliminados por la Secretaría de Hacienda y Crédito Público (SHCP) sin facultades para ello, y mil millones adicionales recortados por

Excelsior

Flamengo se consagra campeón del Brasileirão y completa doblete.02:44

El Flamengo se coronó campeón del Brasileirão al vencer 1-0 anoche al Ceará en el Maracaná, con gol del extremo Samuel Lino, y completó un histórico doblete después de ganar el sábado pasado la Copa Libertadores.La entrada Flamengo se consagra campeón del Brasileirão y completa doblete aparece primero en Versus.

Versus.com.py

Estos son los ganadores del sorteo de Super Once del 3 diciembre. 02:30

Como cada miércoles, aquí están los resultados del sorteo dado a conocer por Juegos Once

Infobae

Lugares para viajar con amigos para tu próxima aventura en grupo.

Organizar una escapada con tus mejores amigos es una de las experiencias más gratificantes que pueden vivir juntos. Elegir bien los lugares para viajar con amigos marcará la diferencia entre unas vacaciones más y una aventura que recordarán toda la vida.

Lado.mx

Ventajas de la fibra óptica con Totalplay: conexión estable, rápida y confiable.

En un mundo cada vez más digital, contar con una conexión a Internet rápida y estable es indispensable.

Lado.mx

La revolución del marketing callejero en México.

En un país donde las calles hablan más fuerte que los comerciales de televisión, la publicidad tradicional empieza a quedarse sin voz.

Lado.mx

Música de Cámara en 12° Festival OSX.00:42

Tres fechas: 4, 5 y 6 de diciembre en Tlaqná Obras de Mozart, Vivaldi, Händel, Bernstein, #Piazzolla, y más. Entrada libre Redacción Hora Cero La Orquesta Sinfónica de Xalapa de la UV, inicia diciembre con la doceava edición del Festival OSX, protagonizada por tres días de Música de Cámara en las instalaciones de Tlaqná, Centro […]L

Hora Cero

Profeco destaca pastel helado sin azúcar para personas con diabetes. 01:30

Porfirio EscandónEn el marco del Día Mundial de la Diabetes, la Procuraduría Federal del Consumidor (Profeco) resaltó una innovadora propuesta alimentaria orientada a personas con diabetes: un pastel helado sin azúcar añadida, creado por una empresa jalisciense. Esta alternativa forma parte de un esfuerzo por ampliar las opciones para quienes

Excelsior

Oposición estrena a nueva Fiscal. 00:46

Aquí en el Congreso Por José Antonio Chávez   Ernestina Godoy llegó en su camioneta al Senado de la República, descendió para ingresar al Salón de Pleno y al grito de los periodistas que la esperaban, atrás de la raya, simplemente los saludó. Ya arriba, caminó de la sala de Pasos Perdidos para cruzar el […]La entrada Oposición

Índice Político

El jugador de Cerro Porteño que aumentó USD 1 millón su cotización. 06:26

Se destacó en una temporada en la que logró su primer título con el plantel de Primera División y un buen rendimiento en...La entrada El jugador de Cerro Porteño que aumentó USD 1 millón su cotización aparece primero en Versus.

Versus.com.py

Aristegui en Vivo: Trump amenaza a países por drogas; indulta a expresidente hondureño; Sheinbaum enviará terna para la FGR (03/12/2025). 06:26

El presidente estadounidense Donald Trump advirtió de la posibilidad de ataques en cualquier país que envíe drogas a Estados Unidos; el mandatario indultó al expresidente de Honduras, Juan Orlando Hernández, condenado por narcotráfico; la presidenta Claudia Sheinbaum deberá enviar al Senado una terna con los nombres para encabezar la Fiscal

Editorial Aristegui Noticias

only

Toronto Blue Jays vs Seattle Mariners: ¿Cuándo y dónde ver el Juego 7 de la Serie de Campeonato?. 19 de Octubre, 2025 23:18

Toronto Blue Jays vs Seattle Mariners: ¿Cuándo y dónde ver el Juego 7 de la Serie de Campeonato? Dodgers esperan rival para la Serie Mundial, el cual saldrá del último partido de la Serie m.diazDom, 19/10/2025 - 22:49

Record

¿Cuándo y cuáles juegos se disputarán en la Jornada 14 del Apertura 2025 de la Liga MX?. 19 de Octubre, 2025 23:58

¿Cuándo y cuáles juegos se disputarán en la Jornada 14 del Apertura 2025 de la Liga MX? Una nueva doble jornada se presenta en la Liga MX rumbo a la recta final del campeonato m.diazDom, 19/10/2025 - 23:25

Record

Dak Prescott está jugando como un MVP y la defensa de los Cowboys finalmente está haciendo su parte. 20 de Octubre, 2025 02:50

ARLINGTON, Texas – What if your quarterback has an MVP-caliber season, but your defense is so bad you can’t even make the playoffs? Call it the Joe Burrow effect. It was one thing when the Cowboys scored 40 and managed only a tie against the Packers, another when they scored 27 and still lost to …

Mas Cipolleti

kim shantal

La Granja VIP EN VIVO: los participantes se alistan para la nueva nominación la tarde de hoy 19 de noviembre. 19 de Noviembre, 2025 14:50

Sigue a los granjeros minuto a minuto: Kim Shantal es la única nominada del reality

Infobae

Filtran nombre del sexto eliminado de La Granja VIP hoy domingo 23 de noviembre, según encuestas finales . 23 de Noviembre, 2025 07:30

Los granjeros que están en riesgo de eliminación son Kim Shantal, Alfredo Adame, Kike Mayagoitia, César Doroteo y Eleazar Gómez

Infobae

Eleazar Gómez desata conflicto contra César Doroteo en La Granja VIP. 23 de Noviembre, 2025 19:33

Gustavo AlonsoEleazar Gómez se enfrentó al creador de contenido César Doroteo durante una fiesta dentro de la Granja VIP, pese a que no existía un motivo aparente.El altercado fue captado por las cámaras del programa y generó reacciones inmediatas en redes sociales, especialmente por el historial del actor relacionado con violencia.El episodi

Excelsior

New Era

IMPI encabeza segundo “Operativo Limpieza” en Guadalajara y asegura más de 27 mil productos pirata de NEW ERA. 21 de Noviembre, 2025 12:40

El IMPI ejecutó un operativo en Guadalajara donde aseguró 27 mil 141 productos pirata de la marca NEW ERA en el mercado San Juan de Dios.

SDP Noticias

Decomiso de piratería en San Juan de Dios supera los 13.5 millones de pesos. 21 de Noviembre, 2025 13:40

Dentro del marco del "Operativo Limpieza" impulsado por el IMPI, se logró el decomiso de 27 mil 141 productos "infractores" de la marca NEW ERA en el mercado tapatío

El Informador

Olegario Vázquez Aldir to Lead the Historic Renewal of the Mexican Olympic Academy. 02 de Diciembre, 2025 15:00

León LaraThe Mexican Olympic Academy (AOM) is experiencing a decisive moment and, in order to face the new sports landscape, has decided to appoint Olegario Vázquez Aldir, President of Grupo Vazol, to lead the future of this organization and reposition it as the moral and social authority of Olympism.During a ceremony held on the night of Tuesda

Excelsior