弱密码:麦当劳6400万条求职信息泄露

据安全研究人员Ian Carroll的报告,麦当劳的招聘平台McHire使用了Paradox.ai开发的名为Olivia的AI聊天机器人,来收集求职者的个人信息,包括姓名、电话号码、电子邮件地址、物理地址等。

太草台班子了!“123456”当账号密码:麦当劳6400万条求职信息泄露

不过该平台的安全性却令人堪忧,研究人员发现,通过使用用户名和密码“123456”,可以轻松登录管理界面。

太草台班子了!“123456”当账号密码:麦当劳6400万条求职信息泄露

在成功登录后,攻击者只需修改网址中的数字参数(本案中为应聘者的ID编号),任何McHire账户持有者都能查看其他申请人的聊天交互机密信息。

研究人员指出,系统中保存的招聘记录可能多达6400万份,甚至能获取用于冒充申请人登录的身份验证令牌,查看原始聊天记录。

太草台班子了!“123456”当账号密码:麦当劳6400万条求职信息泄露

在发现这一问题后,Paradox.ai和麦当劳确认了这一问题,并在7月初修复了相关漏洞。

根据之前历史资料爆料的弱密码排行榜上,123456居首。常见的弱密码如下:

  1. 纯数字或简单序列
    • 123456
    • 123456789
    • 111111
    • 000000
    • 654321
  2. 键盘连续按键
    • qwerty(键盘第一行)
    • qwertyuiop
    • 1qaz2wsx(键盘左右交替)
    • asdfgh
  3. 常见单词或短语
    • password
    • admin
    • iloveyou
    • welcome
    • football
  4. 重复或简单模式
    • aaaaaa
    • abc123
    • password1
    • admin123
  5. 与个人信息相关
    • 生日(如19901231
    • 姓名拼音(如zhangsan
    • 手机号/身份证号片段

原创文章,作者:爱运营,如若转载,请注明出处:https://www.iyunying.org/news/353287.html

(0)
爱运营的头像爱运营管理员
上一篇 2025年7月12日 上午11:19
下一篇 2025年1月11日 下午12:24

推荐资讯

发表回复

登录后才能评论
分享本页
返回顶部