McDonald'ın Monopoly VIP veritabanı için Kazananlara Sızıntıları Şifresi

5 yıl önce

Birleşik Krallık'ta McDonald's Monopoly VIP oyununda bir hata, oyunun veritabanının tüm kazananlarına gönderilmesine neden oldu.

Covid-19 nedeniyle bir yıl atladıktan sonra, McDonald's UK, 25 Ağustos'ta popüler tekel VIP oyununu başlattı, burada müşterilerin bir ödül kazanma şansı için yiyecek eşyalarını satın alma konusunda kodları girebileceklerdi. Bu ödüller, 100.000 £ Nakit, Ibiza Villa veya İngiltere Kaçamağı Tatili, Lay-Z Spa Sıcak Küvetler ve daha fazlası bulunur.

Ne yazık ki, oyun Hafta sonu bir böceğe bir böceğe çarptıktan sonra, hem üretim hem de sahneleme veritabanı sunucularının ödülü kazananlara gönderilen veritabanı sunucularının kullanıcısı ve sahneleme veritabanı sunucularının kullanmasına neden oldu.

Ödül kazananlara gönderilen e-postanın ödenmemiş bir ekran görüntüsü, Web uygulaması için hassas bilgiler de dahil olmak üzere bir istisna hatası gösteren Troy Hat tarafından BleepingComputer ile paylaşıldı.

Bu bilgiler, Azure SQL veritabanları ve veritabanlarının bir tekel VIP kazananına gönderilen Redacted e-postasında görüntülendiği gibi, Azure SQL veritabanları ve veritabanlarının giriş adları ve şifrelerini içerir.

E-postayı Troy Hunt ile paylaşan ödül kazanan, üretim sunucusunun güvenlik duvarı olduğunu, ancak dahil edilen kimlik bilgilerini kullanarak evreleme sunucusuna erişebileceklerini söyledi.

"Sorunun ciddiyetini ölçmek için üretime bağlanmaya çalıştım ve temasa geçmediyse acil bir mesele oldu ama neyse ki onlar için bir dizi güvenlik duvarı Kuralları Kurulumu vardı." Dedi. .

"Ancak, hemen bariz nedenlerden dolayı bağlantılarımdan ayrıldığım evrelemeye erişim kazandım."

Bu veritabanları kazanan ödül kodları içeriye sahip olabileceği için, ödülleri talep etmek için kullanılmayan oyun kodlarını indirmemesine izin verebilirdi.

Neyse ki McDonald's için, kişi sorumlu bir şekilde McDonald's ile ilgili açıkça açıkladı ve bir cevap almadıklarında, daha sonra evreleme sunucusunun şifreninin yakında değiştiğini buldular.

Ne yazık ki, bu izole edici bir sorun değildi, çünkü diğer kullanıcılar kimlik bilgilerini gördüğünü ve deneyimlerini bir Tiktok videosunda paylaşmak kadarıyla gitti.

Hata, hem üretim hem de evreleme sunucusunun kimlik bilgilerini açıkça belirtilse de, McDonald'lar BleepingComputer'a sadece maruz kalan evreleme sunucusu olduğunu söyledi.

Mcdonald, "İdari bir hata nedeniyle, bir çok sayıda müşteri, bir evreleme web sitesi için e-posta yoluyla ayrıntılı bir detay aldı.

"Etkilenenler, bunun bir insan hatası olduğunu ve bilgilerinin güvenli kaldığını güvence altına almak için temasa geçilecektir. Veri gizliliğini çok ciddiye alıyoruz ve bu hatanın neden olduğu herhangi bir gerekçesiyle özür dileriz."

Güncelleme 9/7/21 2:15 PM EST: McDonalds'dan eklenen ifade.

Hacker'lar 500.000 fortinet VPN hesabı için şifreleri sızdırmaz

Microsoft, Azure Cosmos DB Hesaplarını Sabitleme konusunda rehberlik paylaşıyor

Microsoft, Kritik Cosmos DB güvenlik açığının Azure müşterilerini uyarır

AT & T, Hacker Açık Artırmaları 70 Milyon Kullanıcı Veritabanı'ndan sonra veri ihlalini reddetti

Hacker, 100 milyon T-Mobile müşterilerinin verilerini çaldığını iddia ediyor

Kaynak: Bleeping Computer

More Posts