
تعرض نظام توصيل “ماكدونالدز” الرئيسي في الهند إلى خلل ليكشف عن المعلومات الشخصية لعملائه وسائقيه بسبب العديد من الثغرات الأمنية البسيطة.
واكتشف هذه الثغرات الباحث الأمني إيتون زفير، في واجهات برمجة التطبيقات لنظام التوصيل المرتبط بشركة ماكدونالدز الهند (ويست آند ساوث)، المملوكة لشركة “Hardcastle Restaurants”، بحسب تقرير نشره موقع “تك كرانش”.
وقال زفير إن الأخطاء في نظام التوصيل الخاص بالشركة، “McDelivery”، تعني أنه يمكن لأي شخص الوصول إلى الطلبات أو إعادة توجيهها أو تتبعها في الوقت الفعلي أو تقديم طلبات مقبولة مقابل 0.01 دولار، من خلال التفاعل مع واجهة برمجة التطبيقات الخاصة بالشركة، والتي تستخدمها التطبيقات ومواقع الويب لتقديم الطلبات وتتبعها.
الأمن الإلكترونيالأمن السيبرانيهجمة إلكترونية تتسبب في سرقة بيانات صحية حساسة في أميركا
ويرجع ذلك لأن واجهة برمجة التطبيقات لم تكن تتحقق بشكل صحيح للتأكد من السماح للشخص الذي يقدم الطلبات بتقديمها.
وسمحت الأخطاء أيضًا بالوصول إلى الفواتير ووفرت القدرة على إرسال ملاحظات حول طلبات العملاء.
وكشفت العيوب الأمنية عن الأسماء الكاملة لعملاء “McDelivery” وعناوين البريد الإلكتروني وأرقام هواتف عملاء “ماكدونالدز” الهند.
وتسبب الثغرات الأمنية في الكشف عن الوصول إلى أرقام المركبات وصور الملفات الشخصية وتتبع الموقع في الوقت الفعلي لسائقي سلسلة المطاعم الذين يقومون بتسليم الطلبات.
وقالت “ماكدونالدز” الهند إن “التحقق الشامل للأنظمة والسجلات” أظهر أن العيوب لم تسفر عن خرق لبيانات عملائها.
قالت سولاكنا موخيرجي، المتحدثة باسم “ماكدونالدز” الهند، في بيان: “نقوم بإجراء عمليات تدقيق وتقييمات منتظمة لتعزيز تدابيرنا الأمنية بشكل مستمر، ونقوم بتنفيذ جميع التحسينات اللازمة، وضمان تحديث جميع أنظمتنا وتأمينها”.
هذه ليست المرة الأولى التي تستغل فيها “ماكدونالدز” الهند البيانات الحساسة لعملائها، في عام 2017، سرب تطبيق التوصيل الخاص بشركة ماكدونالدز الهند المعلومات الشخصية لنحو 2.2 مليون عميل.

مع تسارع انتشار الذكاء الاصطناعي في مختلف القطاعات، يواجه ملايين العاملين سؤالاً واحداً: هل ستبقى وظائفهم موجودة في المستقبل؟ وبينما بدأت الخوارزميات بالفعل في تغيير طريقة أداء العديد من المهام، يرى خبراء أن بعض المهن ستظل بحاجة إلى العنصر البشري، بل قد تشهد نمواً أكبر خلال السنوات المقبلة. ورغم المخاوف من أن يؤدي الذكاء الاصطناعي [...]

أثارت ميزة جديدة أطلقتها شركة Meta Platforms موجة واسعة من الجدل حول الخصوصية، بعدما كشفت الشركة عن نظامها الجديد لتوليد الصور بالذكاء الاصطناعي، الذي يتيح إنشاء صور جديدة اعتماداً على صور منشورة من حسابات عامة على منصة Instagram. ويأتي النظام الجديد، المعروف باسم "ميوز إيميج (Muse Image)"، ضمن استراتيجية ميتا لتوسيع استخدام الذكاء الاصطناعي داخل [...]

بدأ تطبيق واتساب طرح واحدة من أكثر ميزاته انتظارًا، وهي ميزة أسماء المستخدمين (Usernames)، في خطوة تهدف إلى تعزيز الخصوصية وتغيير طريقة التواصل بين المستخدمين داخل التطبيق. ووفقًا لما أُعلن، أصبح بإمكان بعض المستخدمين حجز اسم مستخدم خاص بهم، تمهيدًا لإطلاق الميزة تدريجيًا على نطاق أوسع خلال الفترة المقبلة، حيث ستتاح لبقية المستخدمين بشكل متتابع [...]

كشفت تقارير صحفية أن الإدارة الأمريكية تكثف ضغوطها على شركة “ميتا” من أجل تقديم نماذج الذكاء الاصطناعي الخاصة بها للمراجعة الطوعية، في خطوة تهدف إلى تعزيز الرقابة الحكومية على قطاع الذكاء الاصطناعي المتسارع النمو. ووفق ما نقلته صحيفة “نيويورك تايمز” عن مصادر مطلعة، فإن الطلب الأمريكي تم توجيهه عبر رسائل بريد إلكتروني إلى الشركة، في [...]

في خطوة مثيرة للجدل داخل الأوساط التعليمية والرقمية، أعادت الهند فتح ملف تسريب امتحانات الطب من جديد، بعد قرار حكومي بحظر تطبيق “تلغرام” مؤقتًا قبيل إعادة امتحان “نيت” الطبي، الذي يُعد من أكبر وأهم الاختبارات في البلاد ويتقدم له ملايين الطلاب سنويًا. السلطات الهندية بررت القرار بأنه إجراء احترازي يهدف إلى حماية نزاهة الامتحان، بعد [...]

كشفت تحقيقات صحفية عن وجود ثغرة في أحدث نسخة من نموذج الذكاء الاصطناعي ChatGPT، تتيح إمكانية توليد صور ذات طابع جنسي أو مشاهد عنف شديد عبر تعليمات بسيطة وغير مباشرة، وذلك وفق ما أفاد به باحثون في الأمن السيبراني. وجاءت هذه النتائج في تقرير مشترك مع هيئة الإذاعة البريطانية BBC. وأفاد باحثون من شركة الأمن [...]