سایت خبری
famaserver
  • صفحه اصلی
سایت خبری

سرتیتر خبرها

انتشار نسخه ویژه نابینایان «آمارکورد» با صدای صالح میرزاآقایی

5 ماه پیش

دیدار با تهیه‌کننده پیشکسوت در خانه سینما با ذکر چند خاطره

5 ماه پیش

گرافیست مشهور ایرانی به دنیای بازیگری قدم گذاشت

6 ماه پیش

جایزه‌ای تخصصی برای پاسداری از زبان فارسی در رسانه ملی

6 ماه پیش

رادیو مقاومت افتتاح شد/ رادیو مقاومت؛ روایت استقامت در دفاع مقدس ۱۲ روزه 

6 ماه پیش

وقتی اندیشه روی صحنه می‌آید/ ۵۱ چکیده مقاله به مرحله نهایی داوری جشنواره تئاتر فجر راه یافت

6 ماه پیش

کارگردان مشهور علیه بازیگر مشهور: نقش تو بی‌اثر بود!

6 ماه پیش

اگر می‌خواهید کلیشه‌ای نشوید، جنسیت‌تان را عوض کنید/ راز کارگردان مردی که فیلم‌هایش تم زنانه دارند

6 ماه پیش

زنی در آستانه فروپاشی روانی/ نگاهی به «کلسیم»

7 ماه پیش

کرملین: طرح صلح ۱۹ ماده‌ای درباره اوکراین را دریافت نکرده‌ایم

7 ماه پیش

افشای اطلاعات ۶۴ میلیون متقاضی کار در مک‌دونالد به‌دلیل رمز عبور «۱۲۳۴۵۶»

زمان انتشار: 13 جولای 2025 ساعت 11:59

دسته بندی: تکنولوژی

شناسه خبر: 1007746

زمان مطالعه: 4 دقیقه

افشای اطلاعات ۶۴ میلیون متقاضی کار در مک‌دونالد به‌دلیل رمز عبور «۱۲۳۴۵۶»

افشای اطلاعات ۶۴ میلیون متقاضی کار در مک‌دونالد به‌دلیل رمز عبور «۱۲۳۴۵۶»

در یک رسوایی بزرگ امنیتی، اطلاعات شخصی حدود ۶۴ میلیون متقاضی شغل در مک‌دونالد افشا شد. این افشاگری توسط ایان کارول، پژوهشگر امنیتی صورت گرفت که موفق شد تنها با وارد کردن «123456» به‌عنوان نام کاربری و رمز عبور، وارد سامانه مدیریت چت‌بات استخدامی این شرکت شود.

به گزارش اخبار زنده و به نقل از تک‌اسپات، چت‌بات مورد نظر، «اولیویا» نام دارد و توسط شرکت Paradox.ai طراحی شده است. این چت‌بات، که در ۹۰٪ شعب مک‌دونالد در فرآیند استخدام به‌کار می‌رود، وظیفه انجام مصاحبه‌های اولیه، جمع‌آوری اطلاعات شخصی مانند نام، شماره تلفن، ایمیل، آدرس، زمان‌بندی شیفت موردنظر و آزمون‌های ساده شخصیتی را برعهده دارد. اما با این رخنه امنیتی، نه تنها متن کامل گفتگوهای انجام‌شده فاش شده، بلکه توکن‌های احراز هویت و حتی وضعیت استخدام افراد نیز در دسترس قرار گرفته است.

کارول پس از کشف یک لینک پنهان در صفحه ورود، به بخش لاگین مخصوص کارکنان Paradox هدایت شد. به شکل حیرت‌انگیزی، این بخش بدون هیچ لایه امنیتی قوی، با اطلاعات پیش‌فرض اجازه ورود داد. سپس با بررسی کدهای داخلی سایت، کارول موفق شد از طریق یک API، به تاریخچه گفت‌وگوهای ۶۴ میلیون متقاضی دسترسی پیدا کند.

 

افشای اطلاعات ۶۴ میلیون متقاضی کار در مک‌دونالد به‌دلیل رمز عبور «۱۲۳۴۵۶»
نکته نگران‌کننده‌تر این بود که تلاش‌های اولیه برای اطلاع‌رسانی این نقض امنیتی به شرکت Paradox بی‌پاسخ ماند؛ زیرا این شرکت حتی راه ارتباطی مشخصی برای گزارش‌های امنیتی ارائه نکرده بود. تنها پس از ارسال ایمیل به افراد مختلف در شرکت، موضوع به‌طور رسمی تأیید و در اوایل ژوئیه (اواسط تیر) برطرف شد.

افزون بر مشکلات امنیتی، عملکرد محدود چت‌بات «اولیویا» نیز مورد انتقاد کاربران قرار گرفته است. برخی کاربران در شبکه‌های اجتماعی به اشتراک گذاشتند که این چت‌بات با پاسخ‌های تکراری و بی‌معنا، افراد را در حلقه‌ای بی‌پایان میان وب‌سایت استخدام و چت‌بات سرگردان می‌کرد.

این حادثه، زنگ هشداری جدی درباره امنیت در حوزه استفاده گسترده از هوش مصنوعی در فرآیندهای منابع انسانی است؛ به‌ویژه زمانی که رمز عبور «۱۲۳۴۵۶» همچنان در صدر فهرست رایج‌ترین رمزهای عبور جهان قرار دارد.

حتما بخوانید : ابزار جدید Ploopy ؛ دکمه چرخشی متن‌باز برای کنترل دقیق در ویندوز و لینوکس+ ویدئو
اشتراک گذاری

اخبار مرتبط

  • طرح جدید گوگل: بازطراحی نتایج جستجو برای فرار از جریمه میلیاردی اتحادیه اروپا
    طرح جدید گوگل: بازطراحی نتایج جستجو برای فرار از جریمه میلیاردی اتحادیه اروپا 8 ماه پیش
  • کدام مشاغل توسط هوش مصنوعی جایگزین می‌شوند؟ پاسخ مایکروسافت بر اساس داده‌های Copilot
    کدام مشاغل توسط هوش مصنوعی جایگزین می‌شوند؟ پاسخ مایکروسافت بر اساس داده‌های Copilot 8 ماه پیش
  • موزیلا Perplexity را به موتورهای جستجوی فایرفاکس اضافه کرد
    موزیلا Perplexity را به موتورهای جستجوی فایرفاکس اضافه کرد 8 ماه پیش
  • ترجیح انسانیت بر الگوریتم؛ نسل تازه‌ای از دانش‌آموزان در برابر ChatGPT
    ترجیح انسانیت بر الگوریتم؛ نسل تازه‌ای از دانش‌آموزان در برابر ChatGPT 8 ماه پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • آذربایجان شرقی 257
  • آذربایجان غربی 189
  • اجتماعی 8698
  • اخبار 24777
  • اخبار استانها 2901
  • اردبیل 354
  • اصفهان 506
  • اقتصادی 8298
  • البرز 475
  • بین المللی 8411
  • تکنولوژی 1046
  • تهران 22
  • چهارمحال و بختیاری 1216
  • خراسان رضوی 563
  • خوزستان 1688
  • زنجان 226
  • سبک زندگی 117
  • سلامت 76
  • سمنان 3016
  • سیاسی 10664
  • سیستان و بلوچستان 10
  • علمی فناوری 5086
  • فارس 338
  • فرهنگ و هنر 9376
  • فیلم 12771
  • قزوین 910
  • قم 63
  • کردستان 744
  • کرمان 1344
  • کرمانشاه 620
  • کهگیلویه و بویراحمد 85
  • گلستان 33
  • گیلان 698
  • لرستان 214
  • مازندران 207
  • مرکزی 5
  • موبایل 403
  • میزبانی وب 11
  • هرمزگان 264
  • همدان 459
  • ورزشی 20144
  • یزد 171

جدیدترین مقالات

  • ادارات، مدارس و دانشگاه‌های مشهد و خراسان رضوی فردا (چهارشنبه، ۱۰ دی ۱۴۰۴) تعطیل شد 4 ماه پیش
  • انتشار نسخه ویژه نابینایان «آمارکورد» با صدای صالح میرزاآقایی 5 ماه پیش
  • روشنی مدیر جدید پخش فرآورده های نفتی در البرز
    روشنی مدیر جدید پخش فرآورده های نفتی در البرز 5 ماه پیش
  • کرج باید به هویت تاریخی و فرهنگی خود ببالد
    کرج باید به هویت تاریخی و فرهنگی خود ببالد 5 ماه پیش
  • از اول دی‌ اعتبار مالیاتی فقط با فاکتور الکترونیکی محاسبه می‌شود 5 ماه پیش

لینکهای پیشنهادی

سرور مجازی |  هاست ویندوز | هاست لاراول | دانلود رایگان نرم افزار

میزبانی در هاست لینوکس فاماسرور