Исследователи взломали чат-бот для найма сотрудников и раскрыли секреты KFC и Subway

AmneziaWG

Support81

Original poster
Administrator
Сообщения
527
Реакции
170
Посетить сайт
Система автоматизации стала источником вымогательства сетей фастфудов.
image



Группа исследователей безопасности смогла проникнуть в систему чат-бота, используемого крупными фастфуд-франшизами для автоматизации процесса найма сотрудников. Исследователи получили возможность принимать кандидатов на работу или отказывать им, а также получили доступ к конфиденциальной информации о соискателях, самих франшизах и компании Chattr, разработавшей чат-бот.

Один из исследователей, известный как MrBruh,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

404 Media, что доступ можно было использовать для шантажа. Он указал на возможность уничтожения базы данных и требования денег за ее восстановление. MrBruh оказался «рад, что смог предотвратить это» и сообщил компании Chattr о проблеме.

MrBruh

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

написал, что начало истории связано со скриптом, который он создал для поиска уязвимостей в Firebase, платформе, часто используемой разработчиками приложений. Скрипт обнаружил уязвимую конфигурацию Firebase, связанную с сетью KFC. Исследователи использовали эту конфигурацию для доступа к базе данных, что позволило им увидеть информацию, включая имена, номера телефонов, адреса электронной почты, местоположение филиалов, сообщения, графики работы и некоторые пароли. Данные касались менеджеров франчайзи, соискателей работы и сотрудников Chattr.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Пример анкеты соискателя

Однако утечка данных не ограничивалась одной базой KFC. Упоминались также компании Chick-fil-A и Subway. Исследователи обнаружили доступ к административной панели, где были перечислены организации, использующие Chattr, а также возможность принимать или отклонять кандидатов.

MrBruh сообщил о проблеме Chattr 9 января. На следующий день Chattr устранила уязвимость, но, по словам MrBruh, не выразила благодарности и не связалась с исследователем, хотя он попросил об этом в своем письме. Chattr также не предоставила комментариев. Представитель KFC сообщил, что Chattr работает только с одним франчайзи KFC и компания не располагает подробностями этого сотрудничества.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Denik Интересно Исследователи отмечают рост брутфорс атак на RDP Новости в сети 0
S Исследователи реализовали взлом шифрования спутниковой связи в реальном времени Новости в сети 0
Support81 Как хакеры взломали мир: 14 самых громких взломов 2023 года Новости в сети 1
Support81 Юные британские хакеры взломали десятки организаций по всему миру, как им это удалось? Новости в сети 0
DOMINUS Хакеры взломали базы силовиков Мексики и похитили данные Новости в сети 0
DOMINUS Хакерский форум OGUsers взломали в четвертый раз Новости в сети 0
E Хакеры взломали ряд госорганов США с помощью еще одной уязвимости в ПО SolarWinds Новости в сети 0
H Спалил IP адрес.Тебя взломали. Уязвимости и взлом 0
H Интересно.А меня взломали? Полезные статьи 0
ananda Интересно Хакеры взломали смартфоны 20 глав крипто-компаний Израиля Новости в сети 0
ananda Интересно Хакеры взломали криптовалютную биржу Altsbit на $285 тысяч Новости в сети 0
Denik Интересно Операторы шифровальщика Maze утверждают, что взломали LG Electronics Новости в сети 0
A Интересно Хакеры взломали серверы LineageOS Новости в сети 0
L Интересно Хакеры взломали государственный банк Коста-Рики и требуют выкуп в криптовалюте Новости в сети 0
A Интересно «Правительственные» хакеры взломали почту высокопоставленных лиц Эстонии Новости в сети 0
A Хакеры взломали более 60 рекламных серверов, чтобы распространить вирус Новости в сети 0
Admin Хакеры взломали dns-сервер сервиса blackwallet и похитили $400 тыс. в криптовалюте Новости в сети 0
S Хакеры взломали одну из крупнейших бирж криптовалюты Новости в сети 0
Support81 Gemini: революция ИИ от Google AI - чат-бот, превзошедший человека Новости в сети 0
O На проверке Продвижение телеграм проектов, инвайт в чат, рассылка в ЛС, рассылка по чатам, парсинг Ищу работу. Предлагаю свои услуги. 1
Support81 Мошенники генерируют изображения фальшивых банковских карт через чат-боты в Telegram Новости в сети 0
A Инвайтинг(приглашения) в вашу группу/чат телеграм. Ищу работу. Предлагаю свои услуги. 0
L Парсеры, боты, скрипты, чат-боты, автоматизация! Ищу работу. Предлагаю свои услуги. 0
K Интересно Заработок на создании чат ботов Telegram для бизнеса Способы заработка 1
X Бесплатная Forex аналитика и сигналы + чат трейдеров Ищу работу. Предлагаю свои услуги. 6
D Обидка Админ хоть чат вруби Свободное общение и флейм 11
B Создание чат-ботов без программирования за 1 час Spam/DDOS/Malware 0
B Разработка чат-ботов Telegram. Полный курс (2019) Spam/DDOS/Malware 0
K ⚡Набор в чат для людей всех отраслей⚡ Свободное общение и флейм 1
D ☆ Лучшее обучение по заработку | Доступ в чат. ☆ Способы заработка 35
K Курс «Создание чат-ботов без программирования за 1 час» Другое 1
С Исчез чат Вопросы и интересы 1

Название темы