Un hacker quería recibir nuggets gratis y acabó accediendo a una plataforma de empleados de McDonald"s Computerhoy.20minutos.es

Un hacker quería recibir nuggets gratis y acabó accediendo a una plataforma de empleados de McDonald 29 de Agosto, 2025 03:37

Un hacker ha confirmado que es posible acceder a una plataforma de contactos privada a través de la aplicación móvil de McDonalds, algo que ha descubierto cuando en realidad quería engañar al sistema para recibir nuggets de pollo de manera gratuita a través de un sistema de recompensas de la app.

Conocido como BobDaHacker, este investigador pudo acceder a una plataforma de empleados y franquiciados de McDonald's llamada Feel-Good Design Hub o Centro de Diseño para el Bienestar, en la que se disponen activos de marketing y otros materiales de la marca y que utilizan empleados y agencias de más de 120 países.

Lo único que tuvo que hacer este experto en ciberseguridad para entrar a este sistema aparentemente seguro, en el que no solo se almacenan datos de personas sino también documentos corporativos, fue modificar un comando de acceso al sistema. Y fue tan sencillo como sustituir una palabra por otra.

Concretamente, cambió el de Iniciar sesión (donde los empleados indican su nombre de usuario y contraseña) por Registrarse en la url de la plataforma, gracias a lo cual pudo crear nuevas cuentas con acceso completo a dicho moodle de trabajadores y otras personas relacionadas con McDonald's.

Tras registrarse, el sistema le envió una contraseña de texto simple para continuar con la identificación por correo electrónico, un formato muy desacreditado frente a otras soluciones de seguridad y cifrado debido, prácticamente abandonado desde hace años que es altamente inseguro y vulnerable a ataques de piratería.

Sin canal para notificar vulnerabilidades

BobDaHacker también ha explicado que a este problema de acceso ilimitado de datos se suma otro también preocupante como es la inexistencia de un canal estable destinado a informar sobre este tipo de vulnerabilidades a la empresa... ni mucho menos un programa de recompensas por informar de estos errores, como sí sucede en otras plataformas.

Al parecer lo hubo en algún momento, ya que según BobDaHacker encontró un archivo identificado como security.txt con una lista de contactos en la plataforma vulnerada. Sin embargo, ya había desaparecido al descubrir la falla, así que tuvo que buscarla en Wayback Machine, pero al encontrarla estaba desactualizada.

A la desesperada, tuvo que buscar los nombres del personal dedicado a este área a través de LinkedIn para ponerse en contacto con ellos. Tampoco hubo respuesta por esta parte, de manera que se entretuvo en llamar repetidamente a la sede central de McDonald's, indicando los nombres y apellidos de estas personas de manera aleatoria, hasta que alguien, finalmente, respondió y le indicó dónde reportar estos problemas.

Según el hacker, se trata de un procedimiento demasiado lento y complicado, que podría empujar a otros investigadores a desestimar la idea de transmitir el hallazgo de nuevas fallas próximamente, lo que vuelve a poner en evidencia los sistemas de seguridad deficientes con los que cuenta la popular compañía.

No obstante, este hacker ha indicado que, si bien es cierto que no se ha establecido un canal de comunicación directo con la compañía para informar de este tipo de vulnerabilidades, McDonald's ha corregido la mayoría de fallas que él mismo ha advertido, aunque ha tardado tres meses en implementar un sistema adecuado para que no se vuelva a producir un incidente similar.

En este sentido, desde Tom's Hardware han recordado que no es la primera vez que la marca de comida rápida se enfrenta a un escrutinio por sus débiles medidas de seguridad, ya que hace solo un mes se descubrió una plataforma de la marca que almacenaba datos privados con una nada difícil contraseña de seguridad: 123456.


Compartir en:
   

 

 

Catean gasolinera en Saltillo. 22:12

 Este martes se llevó a cabo un cateo en una gasolinera en Saltillo, donde de acuerdo con los primeros informes, el objetivo fue revisar que documentos y permisos estén conforme a la ley.Los hechos se registraron en la gasolinera bajo la razón social Combusa, ubicada entre el bulevar Jesús Valdés Sánchez y el Periférico Luis Echeverria Álv

El Siglo de Torreón

Veracruz y Tabasco firman convenio de seguridad para blindar la frontera sur.22:12

Veracruz.– La gobernadora Rocío Nahle García y su homólogo de Tabasco, Javier May Rodríguez, signaron el Convenio de Coordinación y Colaboración de Seguridad, con el que Veracruz refuerza de manera integral la protección en todas sus fronteras y consolida un frente regional en el sur-sureste del país. Este acuerdo se suma a los ya suscrit

Elarsenal.net

Listo el programa para festejos patrios e inauguración de la Feria Madero 2025. 22:12

 Autoridades del municipio de Francisco I. Madero, tienen preparado el programa de actividades por el inicio de la Feria 2025 y por las Fiestas Patrias y en la ceremonia del Grito de Independencia se espera una asistencia de aproximadamente 5 mil personas.El secretario del Ayuntamiento, Héctor Hugo Espinoza Torres resaltó que, este año los even

El Siglo de Torreón

Join Fleet Miner and experience zero-cost cloud mining. Easily harvest BTC, XRP, LTC, USD1 and earn $12,000 per day..

USD1 — Latest Updates (as of today)On Aug 22, the team announced USD1 is now available on Coinbase, adding another compliant on-ramp and distribution channel.

Lado.mx

Factores para elegir perfumes de calidad y cómo Elizondo responde a esas exigencias.

De acuerdo con un artículo de Vogue España, la elección de un perfume es profundamente personal, pues activa los sentidos y estimula el cerebro, por lo que elegir el perfume adecuado implica considerar factores importantes como la durabilidad del aroma y la identidad que se desea proyectar.

Lado.mx

Paneles aislantes: La solución definitiva para higiene y eficiencia.

¿Buscas una solución que combine la máxima protección sanitaria con la eficiencia energética para tus proyectos? 

Lado.mx

Encuentran un ejecutado a un costado de la carretera libre Uruapan-Pátzcuaro.20:43

El cuerpo estaba tirado sobre la maleza a un costado de la cinta asfáltica.La entrada Encuentran un ejecutado a un costado de la carretera libre Uruapan-Pátzcuaro se publicó primero en La Voz de Michoacán.

La Voz de Michoacán

Así fue el golazo de Alejandro Zendejas, jugador del América, en la victoria de Estados Unidos. 20:57

Así fue el golazo de Alejandro Zendejas, jugador del América, en la victoria de Estados Unidos Zendejas hace meritos para llegar al Mundial con Estados Unidos fvillalobosMar, 09/09/2025 - 20:14

Record

México rescata empate ante Corea del Sur con gol de Santiago Giménez. 21:36

La Selección Mexicana de Fútbol igualó 2-2 frente a Corea del Sur en un partido amistoso celebrado en el Geodis Park de Nashville, Estados Unidos, cerrando su participación en la Fecha FIFA con dos empates consecutivos.El marcador se abrió a favor de México al minuto 22. Raúl Jiménez remató de cabeza un centro preciso de Rodrigo Huescas, a

Vanguardia.com.mx

Oaxaca se arma con fusiles de Israel mientras crece condena internacional por genocidio en Gaza.00:41

SESESP responsabilizan a la Sedena de las adquisiciones Se distribuyeron 75 fusiles semiautomáticos ARAD, calibre 5.56, con un cañón de 14.5 pulgadas Redacción El Piñero Oaxaca, México. – En medio de la indignación global contra el gobierno de Israel por las masacres en Gaza, el gobierno de Oaxaca que encabeza Salomón Jara Cruz [

El Piñero

De cuello azul marino. 00:20

El operativo contra el huachicol fiscal anunciado por la presidenta Claudia Sheinbaum y su secretario Omar García Harfuch marca un parteaguas en la historia reciente de México. Las cifras son contundentes: decenas de detenidos, empresas fantasma desmanteladas, miles de millones recuperados. Pero más allá de los números, el presunto suicidio de

Excelsior

gemi

Google publica límites claros de uso para Gemini . 17:20

Las restricciones implementadas por la compañía determinan cuántas operaciones se pueden ejecutar diariamente en función del plan adquirido

Infobae

Google revela cuántas preguntas puede responder al día a su IA Gemini. 17:40

Hasta ahora, la empresa solo aportaba estimaciones genéricas sobre estos límites

Infobae

Horóscopo de hoy para Géminis del 10 septiembre de 2025. 22:20

Consulta el horóscopo de hoy para el signo de Géminis. Conoce las predicciones astrológicas del 10 septiembre de 2025 en el trabajo, la salud y el amor para este signo del zodíaco

La Opinión de Los Ángeles

chivas vs america

¡Está de vuelta! Carlos Salcedo regresa a entrenar con Rayados. 19:41

¡Está de vuelta! Carlos Salcedo regresa a entrenar con Rayados El defensor mexicano vuelve tras siete meses de inactividad por lesión rtrujillo25Mar, 09/09/2025 - 18:29

Record

¿Pitará el "Gato" Ortiz? Confirman al árbitro para el América vs Chivas. 20:12

El Clásico más grande del futbol mexicano mantiene expectantes a sus aficionados.Se acerca una fecha especial para los aficionados de las Águilas y el Rebaño Sagrado, y es que la jornada más expectante para los fanáticos de América y Chivas está a tan solo cuatro días de dar su inicio, un capítulo más en esta enemistad que ya es consider

El Siglo de Torreón

Liga MX dice presente en las eliminatorias de CONMEBOL rumbo al Mundial 2026. 21:37

Liga MX dice presente en las eliminatorias de CONMEBOL rumbo al Mundial 2026 Jugadores sudamericanos de la Liga MX tiene participación en las Eliminatorias de CONMEBOL fvillalobosMar, 09/09/2025 - 20:48

Record

aaron mercury

Andy Benavides sorprende al revelar coqueteo de Aarón Mercury antes de su ingreso a La Casa de los Famosos. 13:30

La influencer regiomontana había olvidado el incidente, hasta que vio al tiktoker en el reality de Televisa

Infobae

”Yo no creo que le guste”: Yetus Prime mata shippeo de Aldo de Nigris con Aaron Mercury en La Casa de los Famosos México 2025 en YouTube. 14:20

Yetus Prime, amigo de Aldo de Nigris, no cree que el habitante de La Casa de los Famosos México 2025 se sienta atraído por su compañero Aaron Mercury.

SDP Noticias

El historial amoroso de Aarón Mercury da de qué hablar. 17:05

Dentro de la Casa de los Famosos, el influencer Aarón Mercury ha llamado la atención no solo por su carácter dentro del reality, sino también por su historial amoroso. El habitante ha tenido relaciones con varias personalidades del espectáculo, entre ellas Tammy Parra, creadora de contenido; Karime Pindter, conocida como la reina de los realit

Wipy

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.