Programiści włamali się do systemu McDonald's by uzyskać darmowe hamburgery
Niemieccy programiści odkryli lukę w systemie promocyjnym sieci restauracji McDonald’s. Za sprawą błędu w zabezpieczeniach mogli zdobyć tyle hamburgerów ile by tylko chcieli. Rzecz jasna, nie płacąc.
Zazwyczaj luki są wykorzystywane do złych celów, a więc np. kradzieży danych. W przypadku tak zwanych białych hakerów jest nieco inaczej. Programiści starają się znaleźć błędy w kodzie, by następnie poinformować właściciela oprogramowania o danej sytuacji. To wszystko, by odwiedzane przez wielu internautów miejsce było bezpieczniejsze i pozbawione wspomnianych luk. Sieć restauracji McDonald’s oferuje swoim klientom system promocji, który jak sama nazwa mówi oferuje nagrody w zamian za niektóre zamówienia. Jak można przeczytać w raporcie Vice, niemieccy programiści odkryli, że kod systemu promocyjnego można wykorzystać w taki sposób, by uzyskać praktycznie wszystkie produkty dostępne w tym popularnym fast foodzie.
Jak za darmo zjeść w McDonald’s?
Pierwsza próba, jakiej dokonali programiści miała miejsce w Berlinie. Wygenerowali kupon o wartości 17 Euro, a następnie złożyli zamówienie online. Po krótkim czasie dostali jego akceptację. Początkowo nie chcieli odbierać wspomnianego zamówienia, jednak ostatecznie udali się do restauracji, aby wyjaśnić zaistniałą sytuację. Co ciekawe, menedżer pracujący w McDonald’s powiedział, że powinni przyjąć zamówienie, które, jakby nie patrzeć wygenerowali nielegalnie. Idąc dalej, programiści ponownie złożyli zamówienie, tym razem w Hamburgu. Znów się udało - zamówili piętnaście burgerów. Odkrywcy luki w kodzie powiadomili o tym fakcie menadżera restauracji, a następnie anulowali zamówienie zanim zostało ono przygotowane.
“To bardzo miły gest programistów, którzy nie wykorzystali błędu w kodzie, a zamiast tego postanowili czym prędzej poinformować o nim właściciela. Istnieje grupa tak zwanych białych hakerów, którzy wyszukują luki w zabezpieczeniach, aby przez taki błąd wrażliwe dane nie dostały się do osób niepowołanych. Co ciekawe, takie osoby często są zatrudniane na przykład w bankach. Biali hakerzy przeszukują systemy bezpieczeństwa i informują o ewentualnych lukach. Jak widać, słowo haker wcale nie musi być kojarzone z czymś negatywnym/złym. Na przykładzie niemieckich programistów możemy zobaczyć, że są ludzie, którzy poprzez wyszukiwanie luk pomagają, aby oprogramowanie online było dla wszystkich bezpiecznym miejscem.” - informuje Mariusz Politowicz, ekspert ds. bezpieczeństwa w Bitdefender
McDonald’s nie widział problemu?
Niemieccy programiści postanowili skontaktować się z obsługą klienta, aby powiadomić firmę o możliwości łatwego włamania się do systemu promocyjnego McDonald’s. Zaskakujące jednak było to, że nikt problemem się nie zainteresował. Vice w imieniu programistów ponownie spróbował skontaktować się w McDonald’s, jednak przedstawiciele firmy zignorowali problem. Ostatecznie jednak, został on rozwiązany, a twórcy dostali od restauracji nagrodę za pomoc w znalezieniu luki. Nie wiadomo o jakiej nagrodzie mowa, ale z racji tego, że mamy do czynienia z restauracją McDonald’s możemy się tego tylko domyślać.
Elektro-Koncept Kraków poszerza ofertę o system smart home Loxone
Tworzenie MVP (Minimum Viable Product) i PoC (Proof of Concept) – dlaczego jest tak istotne?
Newline VEGA Pro – już w Polsce!
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Transport
Rząd pracuje nad nowymi warunkami testowania pojazdów autonomicznych. Do dopuszczenia ich do ruchu jeszcze daleka droga
Trwają prace nad przepisami, które ułatwią testowanie w Polsce pojazdów pół- i autonomicznych. Zmienią się m.in. definicje zawarte w ustawie z 2018 roku, by możliwe było wykorzystanie do testów pojazdów o pełnej autonomii. Do wprowadzenia takich aut na drogi jeszcze daleka droga, choć eksperci widzą w nich remedium na wiele bolączek, m.in. na niedobór zawodowych kierowców czy wykluczenie transportowe konkretnych grup społecznych i obszarów. Wiele wątpliwości wciąż budzą kwestie bezpieczeństwa i przygotowania kierowców.
Ochrona środowiska
OECD chwali Polskę za sprawne przejście przez kryzysy. Rekomenduje też rewizję podatków i wydatków budżetowych
Organizacja Współpracy Gospodarczej i Rozwoju (OECD) w najnowszym raporcie poświęconym Polsce podtrzymuje prognozy wzrostu gospodarczego na obecny i kolejny rok na poziomie 3 proc. i więcej. Jeszcze szybciej będzie jednak rosła inflacja, co sprawi, że Rada Polityki Pieniężnej będzie prowadziła restrykcyjną politykę pieniężną. Mimo sukcesów gospodarczych OECD dostrzega zagrożenia wynikające z rosnącego zadłużenia naszego kraju. Proponuje m.in. progresywny podatek od nieruchomości według jej wartości.
Ochrona środowiska
Od przyrody zależy połowa światowego PKB. Za mało się mówi o jej roli i konieczności odbudowy ekosystemów
– W narracji dotyczącej bezpieczeństwa w czasie polskiej prezydencji za mało mówi się o przyrodzie, a to od niej zależy połowa światowego PKB oraz bezpieczeństwo żywnościowe i społeczne – ocenia dr Paulina Sobiesiak-Penszko z Instytutu Spraw Publicznych. O tym, jak ważna jest komunikacja tego aspektu, świadczy sytuacja z unijnym rozporządzeniem dotyczącym odbudowy ekosystemów, które spotyka się z dużą niechęcią m.in. ze strony rolników obawiających się zalewania pól. Nowe prawo będzie mieć jednak szereg korzyści dla rolnictwa.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.