'123456'密码暴露于6400万麦当劳的工作申请人
'123456' password exposed chats for 64M McDonald's job applicants

原始链接: https://www.bleepingcomputer.com/news/security/123456-password-exposed-chats-for-64-million-mcdonalds-job-applicants/

启用JavaScript和Cookie继续

黑客新闻线程讨论了麦当劳的数据泄露,以公开6400万求职者的信息。对话围绕着漏洞的技术方面展开,确定了多个安全缺陷:使用“ 123456”作为管理面板凭据,一个不安全的直接对象参考(IDOR)允许访问其他申请人的数据,以及使用数字ID用于外向靠近的对象。 评论者辩论使用数字ID与UUID的安全含义,并且有一些争论的数字ID可以通过适当的访问控制,而其他人则建议UUID提供了附加的防御层深度。还讨论了Python UUID库的随机数生成。 一些用户指出了大量申请人,猜测这是一个全球数字。其他人则批评麦当劳的应用程序及其反衡量措施与其宽松的后端安全形成鲜明对比。还提到了电影太空球,将“ 123456”密码连接到电影中的情节点。另一个用户指出,此事已经有一个线程。
相关文章

原文
联系我们 contact @ memedata.com