METABYTE
Inapoi la articole

Am spart jumătate din lanțurile fast-food din SUA (și am scăpat nepedepsit)

Un hacker etic a descoperit o vulnerabilitate în sistemul de gestionare a comenzilor, permițând manipularea meniurilor și prețurilor.

3 ianuarie 20241 min de citit
Am spart jumătate din lanțurile fast-food din SUA (și am scăpat nepedepsit)

Hackerul sub pseudonimul mrbruh a povestit cum a reușit să obțină acces la sistemele de gestionare a comenzilor din mai multe rețele mari de fast-food. Folosind o platformă comună de preluare a comenzilor, a putut modifica prețuri, adăuga produse și chiar dezactiva restaurante individuale.

Cum a funcționat

Vulnerabilitatea consta în lipsa unei autentificări adecvate în API-ul folosit de zeci de rețele. Hackerul trebuia doar să cunoască ID-ul restaurantului pentru a trimite comenzi în numele administratorului. El a demonstrat cum poate schimba prețul unui burger la $0.01 sau poate bloca complet bucătăria.

Consecințe pentru afaceri:

  • Pierderi financiare din manipularea prețurilor
  • Daune de reputație la dezactivarea restaurantelor
  • Risc de scurgere a datelor clienților

Hackerul susține că nu a cauzat daune reale și a avertizat companiile despre vulnerabilitate. Incidentul ridică o întrebare importantă: cât de sigure sunt sistemele de care depind mii de puncte de lucru?

Comentariul studioului METABYTE: Acest caz ne amintește că și serviciile obișnuite pot avea găuri critice de securitate. La dezvoltarea produselor digitale pentru restaurante și retail, acordăm o atenție deosebită auditului API și protecției împotriva accesului neautorizat.

URMATORUL PAS

Ti-a placut abordarea?

Aplicam aceleasi principii in proiectele clientilor: AI, automatizari, produse care nu se sting dupa lansare.