Řetězec rychlého občerstvení omylem odhalil údaje 64 milionů uchazečů o zaměstnání.
Když si představíte příběh, v němž figuruje hacker, pravděpodobně se vám v mysli vybaví složitá mise, při níž získá přístup k 10 000 zařízením. Zároveň se vám pravděpodobně vybaví i zázračné dítě v oblasti informatiky, protože v mnoha příbězích vystupují teenageři, kterým se podařilo dostat do šachu velké nadnárodní společnosti. Nikdy byste ale neuhodli, že vyzrazení dat takového gigantu, jako je McDonald’s, je tou nejjednodušší technikou na světě. Proč? Stačí použít nejpoužívanější heslo na světě.
Již léta jsme varováni před nebezpečím používání hesla „123456“ k ochraně našich soukromých údajů. Navzdory tomu mnoho uživatelů toto heslo nadále používá, ale nikoho nikdy nenapadlo, že by se do této skupiny mohl zařadit i McDonald’s. Za Olivií, chatbotem s umělou inteligencí, který vede většinu rozhovorů v McDonald’s, stojí společnost Paradox.ai. Nicméně i přesto, že se při tomto složitém procesu spoléhá na technologii, se jednomu uživateli podařilo odhalit údaje 64 milionů uchazečů o zaměstnání pomocí uživatelského jména „123456“ a následně hesla „123456“.
Není to poprvé, co řetězec rychlého občerstvení koketuje s umělou inteligencí, neboť sází na transformaci svých restaurací pomocí této technologie. Od zavedení samoobslužných kiosků až po automatizované systémy vaření se McDonald’s snaží pomocí AI zlepšit efektivitu a zákaznický komfort. Tento bezpečnostní incident se však stal nejnebezpečnější situací, jakou kdy zažili. Díky uživatelskému jménu a heslu zmíněnému o několik řádků zpět byla odhalena jména, adresy, telefonní čísla, e-mailové adresy a dostupnost hodin více než 60 milionů uchazečů o zaměstnání. Kromě toho přístup umožnil také zobrazit plné znění všech konverzací, které Olivia s uchazeči vedla.
V současné době využívá tuto metodu při najímání zaměstnanců 90 % franšíz McDonald’s, a proto byly odhaleny i autentizační tokeny a dokonce i změny pracovního statusu. Špatné zabezpečení řetězce rychlého občerstvení i společnosti Paradox ve skutečnosti řešení konfliktu zdrželo: zatímco u prvního z nich byl skrytý odkaz vedoucí na jinou, zranitelnější přihlašovací stránku, u druhého není v dohledu žádný bezpečnostní kontakt.
Naštěstí se tento problém ukázal po jeho odstranění, přičemž jak McDonald’s, tak Paradox potvrdily, že problém vyřešily do konce července. Umělá inteligence Olivia, kterou řetězec rychlého občerstvení používá, byla na sociálních sítích hojně kritizována za logické chyby a omezenou schopnost reagovat. I přes tato selhání a odhalení údajů však společnost nechce měnit svou vizi a bude se i nadále věnovat integraci AI do svých restaurací.
Tento incident poukazuje na důležitost kybernetické bezpečnosti ve stále více digitalizovaném světě. Společnosti musí zajistit, aby jejich systémy umělé inteligence a další technologie byly dostatečně chráněny, aby nedošlo k úniku dat, který by mohl ohrozit soukromí milionů lidí. Důvěra v technologie musí být doprovázena důkladnými bezpečnostními opatřeními a správnými postupy správy hesel.