سایت خبری
famaserver
  • خانه
  • عمومی
  • ورزش
  • اقتصاد
  • مسکن
  • بین الملل
  • جامعه
  • فناوری اطلاعات
سایت خبری

سرتیتر خبرها

زلنسکی به ترامپ: تحریم روسیه کافی نیست؛ موشک دوربرد به ما بدهید!

زلنسکی به ترامپ: تحریم روسیه کافی نیست؛ موشک دوربرد به ما بدهید!

13 ساعت پیش
توافقات مرزی ایران و افغانستان

توافقات مرزی ایران و افغانستان

13 ساعت پیش
اجلاس خاخام‌ها در باکو لغو شد

اجلاس خاخام‌ها در باکو لغو شد

13 ساعت پیش
مقاومت فلسطین: کمبود امکانات مانع تحویل اجساد اسرای صهیونیست است

مقاومت فلسطین: کمبود امکانات مانع تحویل اجساد اسرای صهیونیست است

13 ساعت پیش
ریابکوف: روسیه شانه به شانه در کنار ایران ایستاده است

ریابکوف: روسیه شانه به شانه در کنار ایران ایستاده است

13 ساعت پیش
سیارتو: تدارک نشست میان روسیه و آمریکا در مجارستان در حال انجام است

سیارتو: تدارک نشست میان روسیه و آمریکا در مجارستان در حال انجام است

13 ساعت پیش
جمهوری آذربایجان سرکنسول جدید خود را در تبریز منصوب کرد 

جمهوری آذربایجان سرکنسول جدید خود را در تبریز منصوب کرد 

13 ساعت پیش
چرا دزدان موزه لوور، الجزایر و مالی را برای فرار انتخاب کردند؟

چرا دزدان موزه لوور، الجزایر و مالی را برای فرار انتخاب کردند؟

13 ساعت پیش
اسموتریچ: اجازه بازسازی غزه را بدون خلع سلاح حماس نخواهیم داد

اسموتریچ: اجازه بازسازی غزه را بدون خلع سلاح حماس نخواهیم داد

13 ساعت پیش
افشاگری نیویورک‌تایمز از پنهان‌کاری آمریکا درباره قتل شیرین ابوعاقله

افشاگری نیویورک‌تایمز از پنهان‌کاری آمریکا درباره قتل شیرین ابوعاقله

13 ساعت پیش

Home » افشای اطلاعات ۶۴ میلیون متقاضی کار در مک‌دونالد به‌دلیل رمز عبور «۱۲۳۴۵۶»

افشای اطلاعات ۶۴ میلیون متقاضی کار در مک‌دونالد به‌دلیل رمز عبور «۱۲۳۴۵۶»

زمان انتشار: 13 جولای 2025 ساعت 13:34

دسته بندی: فناوری اطلاعات

شناسه خبر: 2839068

زمان مطالعه: 4 دقیقه

افشای اطلاعات ۶۴ میلیون متقاضی کار در مک‌دونالد به‌دلیل رمز عبور «۱۲۳۴۵۶»

افشای اطلاعات ۶۴ میلیون متقاضی کار در مک‌دونالد به‌دلیل رمز عبور «۱۲۳۴۵۶»

در یک رسوایی بزرگ امنیتی، اطلاعات شخصی حدود ۶۴ میلیون متقاضی شغل در مک‌دونالد افشا شد. این افشاگری توسط ایان کارول، پژوهشگر امنیتی صورت گرفت که موفق شد تنها با وارد کردن «123456» به‌عنوان نام کاربری و رمز عبور، وارد سامانه مدیریت چت‌بات استخدامی این شرکت شود.

به گزارش سیلاد و به نقل از تک‌اسپات، چت‌بات مورد نظر، «اولیویا» نام دارد و توسط شرکت Paradox.ai طراحی شده است. این چت‌بات، که در ۹۰٪ شعب مک‌دونالد در فرآیند استخدام به‌کار می‌رود، وظیفه انجام مصاحبه‌های اولیه، جمع‌آوری اطلاعات شخصی مانند نام، شماره تلفن، ایمیل، آدرس، زمان‌بندی شیفت موردنظر و آزمون‌های ساده شخصیتی را برعهده دارد. اما با این رخنه امنیتی، نه تنها متن کامل گفتگوهای انجام‌شده فاش شده، بلکه توکن‌های احراز هویت و حتی وضعیت استخدام افراد نیز در دسترس قرار گرفته است.

کارول پس از کشف یک لینک پنهان در صفحه ورود، به بخش لاگین مخصوص کارکنان Paradox هدایت شد. به شکل حیرت‌انگیزی، این بخش بدون هیچ لایه امنیتی قوی، با اطلاعات پیش‌فرض اجازه ورود داد. سپس با بررسی کدهای داخلی سایت، کارول موفق شد از طریق یک API، به تاریخچه گفت‌وگوهای ۶۴ میلیون متقاضی دسترسی پیدا کند.

 

افشای اطلاعات ۶۴ میلیون متقاضی کار در مک‌دونالد به‌دلیل رمز عبور «۱۲۳۴۵۶»
نکته نگران‌کننده‌تر این بود که تلاش‌های اولیه برای اطلاع‌رسانی این نقض امنیتی به شرکت Paradox بی‌پاسخ ماند؛ زیرا این شرکت حتی راه ارتباطی مشخصی برای گزارش‌های امنیتی ارائه نکرده بود. تنها پس از ارسال ایمیل به افراد مختلف در شرکت، موضوع به‌طور رسمی تأیید و در اوایل ژوئیه (اواسط تیر) برطرف شد.

افزون بر مشکلات امنیتی، عملکرد محدود چت‌بات «اولیویا» نیز مورد انتقاد کاربران قرار گرفته است. برخی کاربران در شبکه‌های اجتماعی به اشتراک گذاشتند که این چت‌بات با پاسخ‌های تکراری و بی‌معنا، افراد را در حلقه‌ای بی‌پایان میان وب‌سایت استخدام و چت‌بات سرگردان می‌کرد.

این حادثه، زنگ هشداری جدی درباره امنیت در حوزه استفاده گسترده از هوش مصنوعی در فرآیندهای منابع انسانی است؛ به‌ویژه زمانی که رمز عبور «۱۲۳۴۵۶» همچنان در صدر فهرست رایج‌ترین رمزهای عبور جهان قرار دارد.

برچسب ها
هوش مصنوعی
اشتراک گذاری

اخبار مرتبط

  • کاهش مصرف قند از پیش از تولد تا دو سالگی می‌تواند خطر بیماری‌های قلبی را در بزرگسالی کم کند
    کاهش مصرف قند از پیش از تولد تا دو سالگی می‌تواند خطر بیماری‌های قلبی را در بزرگسالی کم کند 13 ساعت پیش
  • استارتاپ جدید سم آلتمن با امواج صوتی قصد خواندن مغز انسان را دارد
    استارتاپ جدید سم آلتمن با امواج صوتی قصد خواندن مغز انسان را دارد 13 ساعت پیش
  • جنگ جنسی؛ ابزار تازه چین و روسیه برای نفوذ در استارتاپ‌های فناوری آمریکا
    جنگ جنسی؛ ابزار تازه چین و روسیه برای نفوذ در استارتاپ‌های فناوری آمریکا 13 ساعت پیش
  • هوش مصنوعی قابل اعتماد: چرا تاب‌آوری مهم‌تر از دقت است؟
    هوش مصنوعی قابل اعتماد: چرا تاب‌آوری مهم‌تر از دقت است؟ 13 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • استانها 7451
  • اقتصاد 6737
  • بازار مالی 1486
  • بین الملل 12940
  • تبلیغات 27
  • جامعه 7724
  • دانش 5546
  • عمومی 1925
  • فناوری اطلاعات 6849
  • فیلم 3546
  • کاریکاتور 519
  • مسکن 1025
  • ورزش 19292

جدیدترین مقالات

  • پرستار، تصویر آرامش در لحظه‌های اضطراب است
    پرستار، تصویر آرامش در لحظه‌های اضطراب است 4 ساعت پیش
  • توسعه همکاری‌های علمی کانون‌ پرورش فکری کودکان لرستان و هرمزگان
    توسعه همکاری‌های علمی کانون‌ پرورش فکری کودکان لرستان و هرمزگان 4 ساعت پیش
  • آغاز پیش‌ثبت‌نام حج تمتع ۱۴۰۵ برای ودیعه‌گذاران نیمه دوم بهمن ۸۶ در استان سمنان/بانوان پیشتاز ثبت‌نام حج تمتع
    آغاز پیش‌ثبت‌نام حج تمتع ۱۴۰۵ برای ودیعه‌گذاران نیمه دوم بهمن ۸۶ در استان سمنان/بانوان پیشتاز ثبت‌نام حج تمتع 4 ساعت پیش
  • راه‌اندازی نخستین مرکز آموزشی صنعت ساختمان کشور در قزوین
    راه‌اندازی نخستین مرکز آموزشی صنعت ساختمان کشور در قزوین 4 ساعت پیش
  • بیش از ۴۰۰ هکتار از اراضی کرمانشاه به کشت زعفران اختصاص دارد
    بیش از ۴۰۰ هکتار از اراضی کرمانشاه به کشت زعفران اختصاص دارد 4 ساعت پیش

لینکهای پیشنهادی

سرور مجازی |  دانلود رایگان نرم افزار | تجهیزات آزمایشگاهی | کلاس آنلاین

میزبانی در هاست ویندوز فاماسرور