سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

1 ماه پیش
با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

4 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

4 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

4 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

4 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

4 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

4 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

4 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

4 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

4 ماه پیش

افشای اطلاعات ۶۴ میلیون متقاضی کار در مک‌دونالد به‌دلیل رمز عبور «۱۲۳۴۵۶»

زمان انتشار: 13 جولای 2025 ساعت 12:30

دسته بندی: امنیت

شناسه خبر: 939399

زمان مطالعه: 4 دقیقه

افشای اطلاعات ۶۴ میلیون متقاضی کار در مک‌دونالد به‌دلیل رمز عبور «۱۲۳۴۵۶»

افشای اطلاعات ۶۴ میلیون متقاضی کار در مک‌دونالد به‌دلیل رمز عبور «۱۲۳۴۵۶»

در یک رسوایی بزرگ امنیتی، اطلاعات شخصی حدود ۶۴ میلیون متقاضی شغل در مک‌دونالد افشا شد. این افشاگری توسط ایان کارول، پژوهشگر امنیتی صورت گرفت که موفق شد تنها با وارد کردن «123456» به‌عنوان نام کاربری و رمز عبور، وارد سامانه مدیریت چت‌بات استخدامی این شرکت شود.

به گزارش بیکینگ و به نقل از تک‌اسپات، چت‌بات مورد نظر، «اولیویا» نام دارد و توسط شرکت Paradox.ai طراحی شده است. این چت‌بات، که در ۹۰٪ شعب مک‌دونالد در فرآیند استخدام به‌کار می‌رود، وظیفه انجام مصاحبه‌های اولیه، جمع‌آوری اطلاعات شخصی مانند نام، شماره تلفن، ایمیل، آدرس، زمان‌بندی شیفت موردنظر و آزمون‌های ساده شخصیتی را برعهده دارد. اما با این رخنه امنیتی، نه تنها متن کامل گفتگوهای انجام‌شده فاش شده، بلکه توکن‌های احراز هویت و حتی وضعیت استخدام افراد نیز در دسترس قرار گرفته است.

کارول پس از کشف یک لینک پنهان در صفحه ورود، به بخش لاگین مخصوص کارکنان Paradox هدایت شد. به شکل حیرت‌انگیزی، این بخش بدون هیچ لایه امنیتی قوی، با اطلاعات پیش‌فرض اجازه ورود داد. سپس با بررسی کدهای داخلی سایت، کارول موفق شد از طریق یک API، به تاریخچه گفت‌وگوهای ۶۴ میلیون متقاضی دسترسی پیدا کند.

 

افشای اطلاعات ۶۴ میلیون متقاضی کار در مک‌دونالد به‌دلیل رمز عبور «۱۲۳۴۵۶»
نکته نگران‌کننده‌تر این بود که تلاش‌های اولیه برای اطلاع‌رسانی این نقض امنیتی به شرکت Paradox بی‌پاسخ ماند؛ زیرا این شرکت حتی راه ارتباطی مشخصی برای گزارش‌های امنیتی ارائه نکرده بود. تنها پس از ارسال ایمیل به افراد مختلف در شرکت، موضوع به‌طور رسمی تأیید و در اوایل ژوئیه (اواسط تیر) برطرف شد.

افزون بر مشکلات امنیتی، عملکرد محدود چت‌بات «اولیویا» نیز مورد انتقاد کاربران قرار گرفته است. برخی کاربران در شبکه‌های اجتماعی به اشتراک گذاشتند که این چت‌بات با پاسخ‌های تکراری و بی‌معنا، افراد را در حلقه‌ای بی‌پایان میان وب‌سایت استخدام و چت‌بات سرگردان می‌کرد.

این حادثه، زنگ هشداری جدی درباره امنیت در حوزه استفاده گسترده از هوش مصنوعی در فرآیندهای منابع انسانی است؛ به‌ویژه زمانی که رمز عبور «۱۲۳۴۵۶» همچنان در صدر فهرست رایج‌ترین رمزهای عبور جهان قرار دارد.

حتما بخوانید : هشدار گوگل به کاربران کروم در مورد خطر ردیابی

مجله خبری بیکینگ

برچسب ها
هوش مصنوعی
اشتراک گذاری

اخبار مرتبط

  • هشدار: ۱۱ میلیون دستگاه آلوده به ربات‌های مخرب در گوگل‌پلی
    هشدار: ۱۱ میلیون دستگاه آلوده به ربات‌های مخرب در گوگل‌پلی 13 ساعت پیش
  • هشدار: این بدافزار مخرب را با تلگرام پریمیوم اشتباه نگیرید!
    هشدار: این بدافزار مخرب را با تلگرام پریمیوم اشتباه نگیرید! 13 ساعت پیش
  • آلودگی ۲۶ میلیون دستگاه به بدافزار سرقت اطلاعات
    آلودگی ۲۶ میلیون دستگاه به بدافزار سرقت اطلاعات 13 ساعت پیش
  • مایکروسافت: بدافزار «لوما» صدها هزار رایانه را آلوده کرده است
    مایکروسافت: بدافزار «لوما» صدها هزار رایانه را آلوده کرده است 13 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 294
  • اینترنت 3435
  • بازی 8823
  • برنامه نویسی 34
  • تبلیغات 22
  • تکنولوژی 31091
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 225
  • شبکه اجتماعی 656
  • علم و دانش 14927
  • فناوری 7721
  • کاریکاتور 556
  • کسب و کار 702
  • موبایل 725
  • میزبانی وب 40
  • نرم افزار - سخت افزار 439

جدیدترین مقالات

  • کارت هدیه از کجا بگیرم ؟ آموزش خرید و دریافت انواع کارت هدیه فوری
    کارت هدیه از کجا بگیرم ؟ آموزش خرید و دریافت انواع کارت هدیه فوری 17 ساعت پیش
  • راهنمای انتخاب گلس گوشی آیفون و سامسونگ
    راهنمای انتخاب گلس گوشی آیفون و سامسونگ 17 ساعت پیش
  • نرم افزار odoo فارسی بهتر است یا نرم افزار odoo بلژیکی؟
    نرم افزار odoo فارسی بهتر است یا نرم افزار odoo بلژیکی؟ 17 ساعت پیش
  • هوش مصنوعی این بار در توان تک؛ دستیار خرید هوشمند کفکش و لجن‌کش
    هوش مصنوعی این بار در توان تک؛ دستیار خرید هوشمند کفکش و لجن‌کش 17 ساعت پیش
  • بهترین نرم افزار باشگاه مشتریان
    بهترین نرم افزار باشگاه مشتریان 17 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور