Un hacker ha confirmado que es posible acceder a una plataforma de contactos privada a través de la aplicación móvil de McDonalds, algo que ha descubierto cuando en realidad quería engañar al sistema para recibir nuggets de pollo de manera gratuita a través de un sistema de recompensas de la app.
Conocido como BobDaHacker, este investigador pudo acceder a una plataforma de empleados y franquiciados de McDonald's llamada Feel-Good Design Hub o Centro de Diseño para el Bienestar, en la que se disponen activos de marketing y otros materiales de la marca y que utilizan empleados y agencias de más de 120 países.
Lo único que tuvo que hacer este experto en ciberseguridad para entrar a este sistema aparentemente seguro, en el que no solo se almacenan datos de personas sino también documentos corporativos, fue modificar un comando de acceso al sistema. Y fue tan sencillo como sustituir una palabra por otra.
Concretamente, cambió el de Iniciar sesión (donde los empleados indican su nombre de usuario y contraseña) por Registrarse en la url de la plataforma, gracias a lo cual pudo crear nuevas cuentas con acceso completo a dicho moodle de trabajadores y otras personas relacionadas con McDonald's.
Tras registrarse, el sistema le envió una contraseña de texto simple para continuar con la identificación por correo electrónico, un formato muy desacreditado frente a otras soluciones de seguridad y cifrado debido, prácticamente abandonado desde hace años que es altamente inseguro y vulnerable a ataques de piratería.
BobDaHacker también ha explicado que a este problema de acceso ilimitado de datos se suma otro también preocupante como es la inexistencia de un canal estable destinado a informar sobre este tipo de vulnerabilidades a la empresa... ni mucho menos un programa de recompensas por informar de estos errores, como sí sucede en otras plataformas.
Al parecer lo hubo en algún momento, ya que según BobDaHacker encontró un archivo identificado como security.txt con una lista de contactos en la plataforma vulnerada. Sin embargo, ya había desaparecido al descubrir la falla, así que tuvo que buscarla en Wayback Machine, pero al encontrarla estaba desactualizada.
A la desesperada, tuvo que buscar los nombres del personal dedicado a este área a través de LinkedIn para ponerse en contacto con ellos. Tampoco hubo respuesta por esta parte, de manera que se entretuvo en llamar repetidamente a la sede central de McDonald's, indicando los nombres y apellidos de estas personas de manera aleatoria, hasta que alguien, finalmente, respondió y le indicó dónde reportar estos problemas.
Según el hacker, se trata de un procedimiento demasiado lento y complicado, que podría empujar a otros investigadores a desestimar la idea de transmitir el hallazgo de nuevas fallas próximamente, lo que vuelve a poner en evidencia los sistemas de seguridad deficientes con los que cuenta la popular compañía.
No obstante, este hacker ha indicado que, si bien es cierto que no se ha establecido un canal de comunicación directo con la compañía para informar de este tipo de vulnerabilidades, McDonald's ha corregido la mayoría de fallas que él mismo ha advertido, aunque ha tardado tres meses en implementar un sistema adecuado para que no se vuelva a producir un incidente similar.
En este sentido, desde Tom's Hardware han recordado que no es la primera vez que la marca de comida rápida se enfrenta a un escrutinio por sus débiles medidas de seguridad, ya que hace solo un mes se descubrió una plataforma de la marca que almacenaba datos privados con una nada difícil contraseña de seguridad: 123456.
Este martes se llevó a cabo un cateo en una gasolinera en Saltillo, donde de acuerdo con los primeros informes, el objetivo fue revisar que documentos y permisos estén conforme a la ley.Los hechos se registraron en la gasolinera bajo la razón social Combusa, ubicada entre el bulevar Jesús Valdés Sánchez y el Periférico Luis Echeverria Álv
El Siglo de Torreón
Veracruz.– La gobernadora Rocío Nahle García y su homólogo de Tabasco, Javier May Rodríguez, signaron el Convenio de Coordinación y Colaboración de Seguridad, con el que Veracruz refuerza de manera integral la protección en todas sus fronteras y consolida un frente regional en el sur-sureste del país. Este acuerdo se suma a los ya suscrit
Elarsenal.net
Autoridades del municipio de Francisco I. Madero, tienen preparado el programa de actividades por el inicio de la Feria 2025 y por las Fiestas Patrias y en la ceremonia del Grito de Independencia se espera una asistencia de aproximadamente 5 mil personas.El secretario del Ayuntamiento, Héctor Hugo Espinoza Torres resaltó que, este año los even
El Siglo de Torreón
USD1 — Latest Updates (as of today)On Aug 22, the team announced USD1 is now available on Coinbase, adding another compliant on-ramp and distribution channel.
Lado.mx
De acuerdo con un artículo de Vogue España, la elección de un perfume es profundamente personal, pues activa los sentidos y estimula el cerebro, por lo que elegir el perfume adecuado implica considerar factores importantes como la durabilidad del aroma y la identidad que se desea proyectar.
Lado.mx
¿Buscas una solución que combine la máxima protección sanitaria con la eficiencia energética para tus proyectos?
Lado.mx
El cuerpo estaba tirado sobre la maleza a un costado de la cinta asfáltica.La entrada Encuentran un ejecutado a un costado de la carretera libre Uruapan-Pátzcuaro se publicó primero en La Voz de Michoacán.
La Voz de Michoacán
Así fue el golazo de Alejandro Zendejas, jugador del América, en la victoria de Estados Unidos Zendejas hace meritos para llegar al Mundial con Estados Unidos fvillalobosMar, 09/09/2025 - 20:14
Record
La Selección Mexicana de Fútbol igualó 2-2 frente a Corea del Sur en un partido amistoso celebrado en el Geodis Park de Nashville, Estados Unidos, cerrando su participación en la Fecha FIFA con dos empates consecutivos.El marcador se abrió a favor de México al minuto 22. Raúl Jiménez remató de cabeza un centro preciso de Rodrigo Huescas, a
Vanguardia.com.mx
SESESP responsabilizan a la Sedena de las adquisiciones Se distribuyeron 75 fusiles semiautomáticos ARAD, calibre 5.56, con un cañón de 14.5 pulgadas Redacción El Piñero Oaxaca, México. – En medio de la indignación global contra el gobierno de Israel por las masacres en Gaza, el gobierno de Oaxaca que encabeza Salomón Jara Cruz [
El Piñero
El operativo contra el huachicol fiscal anunciado por la presidenta Claudia Sheinbaum y su secretario Omar García Harfuch marca un parteaguas en la historia reciente de México. Las cifras son contundentes: decenas de detenidos, empresas fantasma desmanteladas, miles de millones recuperados. Pero más allá de los números, el presunto suicidio de
Excelsior
El Financiero Bloomberg TV
Las restricciones implementadas por la compañía determinan cuántas operaciones se pueden ejecutar diariamente en función del plan adquirido
Infobae
Hasta ahora, la empresa solo aportaba estimaciones genéricas sobre estos límites
Infobae
Consulta el horóscopo de hoy para el signo de Géminis. Conoce las predicciones astrológicas del 10 septiembre de 2025 en el trabajo, la salud y el amor para este signo del zodíaco
La Opinión de Los Ángeles
¡Está de vuelta! Carlos Salcedo regresa a entrenar con Rayados El defensor mexicano vuelve tras siete meses de inactividad por lesión rtrujillo25Mar, 09/09/2025 - 18:29
Record
El Clásico más grande del futbol mexicano mantiene expectantes a sus aficionados.Se acerca una fecha especial para los aficionados de las Águilas y el Rebaño Sagrado, y es que la jornada más expectante para los fanáticos de América y Chivas está a tan solo cuatro días de dar su inicio, un capítulo más en esta enemistad que ya es consider
El Siglo de Torreón
Liga MX dice presente en las eliminatorias de CONMEBOL rumbo al Mundial 2026 Jugadores sudamericanos de la Liga MX tiene participación en las Eliminatorias de CONMEBOL fvillalobosMar, 09/09/2025 - 20:48
Record
La influencer regiomontana había olvidado el incidente, hasta que vio al tiktoker en el reality de Televisa
Infobae
Yetus Prime, amigo de Aldo de Nigris, no cree que el habitante de La Casa de los Famosos México 2025 se sienta atraído por su compañero Aaron Mercury.
SDP Noticias
Dentro de la Casa de los Famosos, el influencer Aarón Mercury ha llamado la atención no solo por su carácter dentro del reality, sino también por su historial amoroso. El habitante ha tenido relaciones con varias personalidades del espectáculo, entre ellas Tammy Parra, creadora de contenido; Karime Pindter, conocida como la reina de los realit
Wipy
Últimas noticias
LA COLUMNA: Apoyo al campo en Morelia ante ausencia de programas federales I/III
MAX muestra ¡BAM!: Barro de las Altas Montañas
Onda Tropical 31 traerá lluvias a Veracruz: Conagua
Alcalde inaugura techumbres en la Leandro Valle
Se requiere una acción global para abordar la crisis del oxígeno médico, afirman expertos
Avanza la campaña de vacunación contra influenza y Covid en México
Avanza proceso de compra de medicamentos y asignación de médicos residentes en México
IMSS oferta más de 8,800 plazas para médicos especialistas en 2025
Se avecina una competencia entre Meta y Apple en el mercado de los robots humanoides
Control de infecciones en la sangre tras un trasplante: un reto médico crucial
Se suman 39 empresas a la estrategia de integración laboral de migrantes
THE PEOPLE’S MAÑANERA- MORNING PRESIDENTIAL PRESS CONFERENCE – TUESDAY, FEBRUARY 18, 2025
Famosos se despiden de Paquita la del Barrio a través de sus redes sociales | DPC con Paola Rojas
Estudiante de 18 anos pierde la vida en accidente de moto | Noticias GDL | Shorts
AMÉRICA es el FAVORITO pero LEÓN con James Rodríguez tiene que ir por la victoria | Futbol Picante