Un hacker quería recibir nuggets gratis y acabó accediendo a una plataforma de empleados de McDonald"s Computerhoy.20minutos.es

Un hacker quería recibir nuggets gratis y acabó accediendo a una plataforma de empleados de McDonald 29 de Agosto, 2025 03:37

Un hacker ha confirmado que es posible acceder a una plataforma de contactos privada a través de la aplicación móvil de McDonalds, algo que ha descubierto cuando en realidad quería engañar al sistema para recibir nuggets de pollo de manera gratuita a través de un sistema de recompensas de la app.

Conocido como BobDaHacker, este investigador pudo acceder a una plataforma de empleados y franquiciados de McDonald's llamada Feel-Good Design Hub o Centro de Diseño para el Bienestar, en la que se disponen activos de marketing y otros materiales de la marca y que utilizan empleados y agencias de más de 120 países.

Lo único que tuvo que hacer este experto en ciberseguridad para entrar a este sistema aparentemente seguro, en el que no solo se almacenan datos de personas sino también documentos corporativos, fue modificar un comando de acceso al sistema. Y fue tan sencillo como sustituir una palabra por otra.

Concretamente, cambió el de Iniciar sesión (donde los empleados indican su nombre de usuario y contraseña) por Registrarse en la url de la plataforma, gracias a lo cual pudo crear nuevas cuentas con acceso completo a dicho moodle de trabajadores y otras personas relacionadas con McDonald's.

Tras registrarse, el sistema le envió una contraseña de texto simple para continuar con la identificación por correo electrónico, un formato muy desacreditado frente a otras soluciones de seguridad y cifrado debido, prácticamente abandonado desde hace años que es altamente inseguro y vulnerable a ataques de piratería.

Sin canal para notificar vulnerabilidades

BobDaHacker también ha explicado que a este problema de acceso ilimitado de datos se suma otro también preocupante como es la inexistencia de un canal estable destinado a informar sobre este tipo de vulnerabilidades a la empresa... ni mucho menos un programa de recompensas por informar de estos errores, como sí sucede en otras plataformas.

Al parecer lo hubo en algún momento, ya que según BobDaHacker encontró un archivo identificado como security.txt con una lista de contactos en la plataforma vulnerada. Sin embargo, ya había desaparecido al descubrir la falla, así que tuvo que buscarla en Wayback Machine, pero al encontrarla estaba desactualizada.

A la desesperada, tuvo que buscar los nombres del personal dedicado a este área a través de LinkedIn para ponerse en contacto con ellos. Tampoco hubo respuesta por esta parte, de manera que se entretuvo en llamar repetidamente a la sede central de McDonald's, indicando los nombres y apellidos de estas personas de manera aleatoria, hasta que alguien, finalmente, respondió y le indicó dónde reportar estos problemas.

Según el hacker, se trata de un procedimiento demasiado lento y complicado, que podría empujar a otros investigadores a desestimar la idea de transmitir el hallazgo de nuevas fallas próximamente, lo que vuelve a poner en evidencia los sistemas de seguridad deficientes con los que cuenta la popular compañía.

No obstante, este hacker ha indicado que, si bien es cierto que no se ha establecido un canal de comunicación directo con la compañía para informar de este tipo de vulnerabilidades, McDonald's ha corregido la mayoría de fallas que él mismo ha advertido, aunque ha tardado tres meses en implementar un sistema adecuado para que no se vuelva a producir un incidente similar.

En este sentido, desde Tom's Hardware han recordado que no es la primera vez que la marca de comida rápida se enfrenta a un escrutinio por sus débiles medidas de seguridad, ya que hace solo un mes se descubrió una plataforma de la marca que almacenaba datos privados con una nada difícil contraseña de seguridad: 123456.


Compartir en:
   

 

 

Feminicidio de Carolina Flores: presunta carta sugiere que móvil fue porque Erika “N” se sentía desplazada. 12:30

La posible existencia de notas sobre el incidente ocurrido el 15 de abril en Ciudad de México introduce una línea adicional en la investigación

Infobae

El fondo soberano de Arabia Saudita confirma que dejará de financiar LIV Golf al final de la temporada.12:26

CN COLIMANOTICIAS El Fondo de Inversión Pública de Arabia Saudita (PIF, en sus siglas en inglés) confirmó que dejará de financiar a LIV Golf a partir de la próxima temporada al asegurar que “la importante inversión que requiere a largo plazo ya no se ajusta a la fase actual de su estrategia”. El PIF, el grupo inversor del régimen

Colima Noticias

La bella y trágica historia de amor de Meryl Streep y John Cazale. 12:31

En la intimidad de Hollywood hay un montón de historias que podrían convertirse en películas. Y para nosotros, una de las más poderosas es el relato...The post La bella y trágica historia de amor de Meryl Streep y John Cazale appeared first on Sopitas.com.

Sopitas.com

El Yoga: Mucho más que flexibilidad, un camino hacia tu bienestar .

En un mundo que se mueve cada vez más rápido, encontrar un espacio de calma se ha vuelto una necesidad fundamental. El yoga no es solo una disciplina física, es una herramienta integral que transforma la relación entre el cuerpo y la mente.

Lado.mx

Culturismo inteligente: cómo construir un físico fuerte sin comprometer la salud.

El problema del progreso sin control En el mundo del fitness moderno, uno de los mayores errores no es la falta de esfuerzo, sino la falta de control sobre el proceso. Muchas personas entrenan intensamente, siguen dietas estrictas y buscan resultados rápidos sin entender cómo responde realmente el cuerpo.

Lado.mx

Colebrook Bosson Saunders presenta LANA, una respuesta a la nueva forma de trabajar con laptops.

La compañía presenta una nueva solución diseñada para mejorar la ergonomía en entornos de trabajo flexibles, integrando funcionalidad, diseño compacto y conectividad en un solo dispositivo. Colebrook Bosson Saunders ha anunciado el lanzamiento de LANA, un soporte ergonómico para laptops concebido para responder a las nuevas dinámicas del tr

Lado.mx

La IA no aumentará la productividad tanto como la revolución informática .11:28

Por Carl Benedikt Frey, Project Syndicate.

Vanguardia.com.mx

Sheinbaum condiciona acción contra Rocha Moya a pruebas de Estados Unidos. 11:27

Caso involucra a políticos ligados al oficialismo.   La presidenta de México, Claudia Sheinbaum, aseguró que su gobierno no protegerá a ningún funcionario ante señalamientos de posibles vínculos con actividades ilícitas, al referirse a las acusaciones contra el gobernador de Sinaloa, Rubén Rocha Moya. Sin embargo, su postura también

Paralelo19.tv

México contará con 20 nuevas rutas aéreas rumbo al Mundial. 11:28

Adicionalmente a que se celebre el Mundial de la FIFA este 2026 en México, con estas opciones se busca posicionar al país como el quinto más visitado del mundo.

Editorial Aristegui Noticias

La IA no aumentará la productividad tanto como la revolución informática .11:28

Por Carl Benedikt Frey, Project Syndicate.

Vanguardia.com.mx

Sheinbaum condiciona acción contra Rocha Moya a pruebas de Estados Unidos. 11:27

Caso involucra a políticos ligados al oficialismo.   La presidenta de México, Claudia Sheinbaum, aseguró que su gobierno no protegerá a ningún funcionario ante señalamientos de posibles vínculos con actividades ilícitas, al referirse a las acusaciones contra el gobernador de Sinaloa, Rubén Rocha Moya. Sin embargo, su postura también

Paralelo19.tv

Melendi conquista el Auditorio Nacional: Dos noches de «Sold Out». 11:29

Melendi llena el Auditorio Nacional con dos conciertos agotados en su Tour México 2026, donde celebra 20 años de carrera.La entrada Melendi conquista el Auditorio Nacional: Dos noches de «Sold Out» se publicó primero en Amexi.

Amexi

mario delgado

Violencia en Colima: asesinan a balazos a dos familiares del titular de la SEP, Mario Delgado. 31 de Enero, 2026 17:06

El diputado del Partido Verde de México, Felipe Delgado Carrillo, confirmó la muerte de dos familiares en el

Punto Cero Noticias

Asesinan a tía y prima de Mario Delgado en ataque armado en Colima. 31 de Enero, 2026 17:24

Las víctimas se dedicaban a la elaboración y venta de pasteles y comida en su domicilio, donde ocurrió el ataque.La entrada Asesinan a tía y prima de Mario Delgado en ataque armado en Colima se publicó primero en La Voz de Michoacán.

La Voz de Michoacán

Asesinan a tía y prima de Mario Delgado en Colima. 31 de Enero, 2026 17:25

Dos mujeres fueron asesinadas a balazos la madrugada de este sábado 31 de enero, al interior de una vivienda ubicada en la colonia Placetas Estadio, en la ciudad de Colima.Las víctimas fueron identificadas como María Eugenia Geña Delgado y su hija, Sheila Amezcua Delgado, quienes eran tía y prima, respectivamente, del titular de la Secretaría

Milenio

allan saint-maximin

‘Brian Rodríguez, uno de los jugadores que no está del todo satisfecho con Jardine’; revelan en LUP. 04 de Abril, 2026 01:25

Raoul Ortiz dijo en LUP que al Rayito “le incomodó” que el DT le diera prioridad a Allan Saint-Maximin en el once titular.

Foxsports.com.mx

RC Lens regresa a una final de Copa en Francia después de 28 años con dos ex jugadores de la Liga MX . 22 de Abril, 2026 12:20

Allan Saint-Maximin y Florian Thauvin contribuyeron con un gol para la goleada del Lens y el pase al juego por el campeonato

Infobae

Allan Saint-Maximin habla en Francia de lo difícil que es jugar en México y aseguró que varios jugadores llegaban a sangrar por la nariz durante los entrenamientos. 15:20

El exjugador del América expone en Francia el impacto de la altitud en la Liga MX y revive la polémica que marcó su salida en 2026.

El Imparcial

downdetector

Se cayó Claude: ¿qué pasa con la IA de Anthropic hoy?. 15 de Abril, 2026 10:52

De acuerdo con la plataforma Downdetector los problemas comenzaron a las 09:00 hrs de la mañana. Esto es lo que sabemos.

Expansión

¿Ya funciona Banamex móvil? Usuarios reportan fallas en app y banca móvil desde la madrugada. 18 de Abril, 2026 12:32

Clientes de Banamex reportan fallas en app y banca móvil este 18 de abril; Downdetector registra picos de errores desde la madrugada

Periódico Correo

¿ChatGPT no te responde? No eres el único, se trata de un problema más grande y la IA de OpenAI no es la única que experimenta fallos . 20 de Abril, 2026 10:55

Usuarios de diferentes partes del mundo han empezado a informar de problemas en el funcionamiento de algunos de los modelos de Inteligencia Artificial más destacados. De momento, páginas web como Downdetector señalan que hay dificultades para acceder a los servicios de ChatGPT, Gemi

3d Juegos