Un hacker ha confirmado que es posible acceder a una plataforma de contactos privada a través de la aplicación móvil de McDonalds, algo que ha descubierto cuando en realidad quería engañar al sistema para recibir nuggets de pollo de manera gratuita a través de un sistema de recompensas de la app.
Conocido como BobDaHacker, este investigador pudo acceder a una plataforma de empleados y franquiciados de McDonald's llamada Feel-Good Design Hub o Centro de Diseño para el Bienestar, en la que se disponen activos de marketing y otros materiales de la marca y que utilizan empleados y agencias de más de 120 países.
Lo único que tuvo que hacer este experto en ciberseguridad para entrar a este sistema aparentemente seguro, en el que no solo se almacenan datos de personas sino también documentos corporativos, fue modificar un comando de acceso al sistema. Y fue tan sencillo como sustituir una palabra por otra.
Concretamente, cambió el de Iniciar sesión (donde los empleados indican su nombre de usuario y contraseña) por Registrarse en la url de la plataforma, gracias a lo cual pudo crear nuevas cuentas con acceso completo a dicho moodle de trabajadores y otras personas relacionadas con McDonald's.
Tras registrarse, el sistema le envió una contraseña de texto simple para continuar con la identificación por correo electrónico, un formato muy desacreditado frente a otras soluciones de seguridad y cifrado debido, prácticamente abandonado desde hace años que es altamente inseguro y vulnerable a ataques de piratería.
BobDaHacker también ha explicado que a este problema de acceso ilimitado de datos se suma otro también preocupante como es la inexistencia de un canal estable destinado a informar sobre este tipo de vulnerabilidades a la empresa... ni mucho menos un programa de recompensas por informar de estos errores, como sí sucede en otras plataformas.
Al parecer lo hubo en algún momento, ya que según BobDaHacker encontró un archivo identificado como security.txt con una lista de contactos en la plataforma vulnerada. Sin embargo, ya había desaparecido al descubrir la falla, así que tuvo que buscarla en Wayback Machine, pero al encontrarla estaba desactualizada.
A la desesperada, tuvo que buscar los nombres del personal dedicado a este área a través de LinkedIn para ponerse en contacto con ellos. Tampoco hubo respuesta por esta parte, de manera que se entretuvo en llamar repetidamente a la sede central de McDonald's, indicando los nombres y apellidos de estas personas de manera aleatoria, hasta que alguien, finalmente, respondió y le indicó dónde reportar estos problemas.
Según el hacker, se trata de un procedimiento demasiado lento y complicado, que podría empujar a otros investigadores a desestimar la idea de transmitir el hallazgo de nuevas fallas próximamente, lo que vuelve a poner en evidencia los sistemas de seguridad deficientes con los que cuenta la popular compañía.
No obstante, este hacker ha indicado que, si bien es cierto que no se ha establecido un canal de comunicación directo con la compañía para informar de este tipo de vulnerabilidades, McDonald's ha corregido la mayoría de fallas que él mismo ha advertido, aunque ha tardado tres meses en implementar un sistema adecuado para que no se vuelva a producir un incidente similar.
En este sentido, desde Tom's Hardware han recordado que no es la primera vez que la marca de comida rápida se enfrenta a un escrutinio por sus débiles medidas de seguridad, ya que hace solo un mes se descubrió una plataforma de la marca que almacenaba datos privados con una nada difícil contraseña de seguridad: 123456.
La posible existencia de notas sobre el incidente ocurrido el 15 de abril en Ciudad de México introduce una línea adicional en la investigación
Infobae
CN COLIMANOTICIAS El Fondo de Inversión Pública de Arabia Saudita (PIF, en sus siglas en inglés) confirmó que dejará de financiar a LIV Golf a partir de la próxima temporada al asegurar que “la importante inversión que requiere a largo plazo ya no se ajusta a la fase actual de su estrategia”. El PIF, el grupo inversor del régimen
Colima Noticias
En la intimidad de Hollywood hay un montón de historias que podrían convertirse en películas. Y para nosotros, una de las más poderosas es el relato...The post La bella y trágica historia de amor de Meryl Streep y John Cazale appeared first on Sopitas.com.
Sopitas.com
En un mundo que se mueve cada vez más rápido, encontrar un espacio de calma se ha vuelto una necesidad fundamental. El yoga no es solo una disciplina física, es una herramienta integral que transforma la relación entre el cuerpo y la mente.
Lado.mx
El problema del progreso sin control En el mundo del fitness moderno, uno de los mayores errores no es la falta de esfuerzo, sino la falta de control sobre el proceso. Muchas personas entrenan intensamente, siguen dietas estrictas y buscan resultados rápidos sin entender cómo responde realmente el cuerpo.
Lado.mx
La compañía presenta una nueva solución diseñada para mejorar la ergonomía en entornos de trabajo flexibles, integrando funcionalidad, diseño compacto y conectividad en un solo dispositivo. Colebrook Bosson Saunders ha anunciado el lanzamiento de LANA, un soporte ergonómico para laptops concebido para responder a las nuevas dinámicas del tr
Lado.mx
Por Carl Benedikt Frey, Project Syndicate.
Vanguardia.com.mx
Caso involucra a políticos ligados al oficialismo. La presidenta de México, Claudia Sheinbaum, aseguró que su gobierno no protegerá a ningún funcionario ante señalamientos de posibles vínculos con actividades ilícitas, al referirse a las acusaciones contra el gobernador de Sinaloa, Rubén Rocha Moya. Sin embargo, su postura también
Paralelo19.tv
Adicionalmente a que se celebre el Mundial de la FIFA este 2026 en México, con estas opciones se busca posicionar al país como el quinto más visitado del mundo.
Editorial Aristegui Noticias
Por Carl Benedikt Frey, Project Syndicate.
Vanguardia.com.mx
Caso involucra a políticos ligados al oficialismo. La presidenta de México, Claudia Sheinbaum, aseguró que su gobierno no protegerá a ningún funcionario ante señalamientos de posibles vínculos con actividades ilícitas, al referirse a las acusaciones contra el gobernador de Sinaloa, Rubén Rocha Moya. Sin embargo, su postura también
Paralelo19.tv
Melendi llena el Auditorio Nacional con dos conciertos agotados en su Tour México 2026, donde celebra 20 años de carrera.La entrada Melendi conquista el Auditorio Nacional: Dos noches de «Sold Out» se publicó primero en Amexi.
Amexi
El diputado del Partido Verde de México, Felipe Delgado Carrillo, confirmó la muerte de dos familiares en el
Punto Cero Noticias
Las víctimas se dedicaban a la elaboración y venta de pasteles y comida en su domicilio, donde ocurrió el ataque.La entrada Asesinan a tía y prima de Mario Delgado en ataque armado en Colima se publicó primero en La Voz de Michoacán.
La Voz de Michoacán
Dos mujeres fueron asesinadas a balazos la madrugada de este sábado 31 de enero, al interior de una vivienda ubicada en la colonia Placetas Estadio, en la ciudad de Colima.Las víctimas fueron identificadas como María Eugenia Geña Delgado y su hija, Sheila Amezcua Delgado, quienes eran tía y prima, respectivamente, del titular de la Secretaría
Milenio
Raoul Ortiz dijo en LUP que al Rayito “le incomodó” que el DT le diera prioridad a Allan Saint-Maximin en el once titular.
Foxsports.com.mx
Allan Saint-Maximin y Florian Thauvin contribuyeron con un gol para la goleada del Lens y el pase al juego por el campeonato
Infobae
El exjugador del América expone en Francia el impacto de la altitud en la Liga MX y revive la polémica que marcó su salida en 2026.
El Imparcial
De acuerdo con la plataforma Downdetector los problemas comenzaron a las 09:00 hrs de la mañana. Esto es lo que sabemos.
Expansión
Clientes de Banamex reportan fallas en app y banca móvil este 18 de abril; Downdetector registra picos de errores desde la madrugada
Periódico Correo
Usuarios de diferentes partes del mundo han empezado a informar de problemas en el funcionamiento de algunos de los modelos de Inteligencia Artificial más destacados. De momento, páginas web como Downdetector señalan que hay dificultades para acceder a los servicios de ChatGPT, Gemi
3d Juegos
Últimas noticias
Adopta Hezbolá drones de fibra óptica contra Israel
Cae uno en aeropuerto con droga oculta en pinturas
Federación ignora reclamos de sinaloenses contra narcogobierno: Medina
Muere mujer de NM en choque en la Artcraft
Resguardan marinos Palacio de Gobierno en Culiacán
Nombran a Hermann Pérez Rico encargado de la AEI tras muerte de comandante
Afirma EU haber interceptado 42 buques en puertos iraníes
Colocan la gobernadora Evelyn Salgado Pineda, la secretaria de Turismo federal y el director de FONATUR, la primera piedra del proyecto Cici Aquapark
Firma Evelyn Salgado convenio con la empresa Volaris para poner en funcionamiento dos rutas aéreas
Ganan El Chepe y Ultra Maratón Chihuahua en premios “Lo Mejor de México”
Anuncia Bowí desvío de ruta por desfile del Día del Trabajo
Firma Evelyn Salgado convenio con la empresa Volaris para poner en funcionamiento dos rutas aéreas
Aplican medidas preventivas ante amenaza de tiroteo en la Secundaria Técnica 65, Morelia
Tras años de abandono, en Michoacán hay esperanza: Gabriela Molina
Estudiantes del Cecytem se unen a la estrategia “Con drogas no Jalo”