image

Britse McDonald's lekt databasewachtwoord in e-mail aan prijswinnaars

dinsdag 7 september 2021, 17:26 door Redactie, 5 reacties

De Britse tak van fastfoodketen McDonald's heeft door een fout een databasewachtwoord voor een spel dat het organiseert gelekt aan prijswinnaars. Tot en met begin oktober kunnen klanten deelnemen aan McDonald's Monopoly. Door het invoeren van codes die op verschillende menu-items te vinden zijn kunnen er prijzen worden gewonnen.

Het gaat dan bijvoorbeeld om 100.000 pond of een vakantie in Ibiza. Prijswinnaars werden onder andere via e-mail ingelicht dat ze hadden gewonnen. In de e-mail stonden echter ook de inloggegevens voor twee databases, zo laat onderzoeker Troy Hunt via Twitter weten. Hoe de informatie in de e-mail terechtkwam is onbekend. McDonald's werd ingelicht en heeft de wachtwoorden inmiddels gewijzigd.

Image

Reacties (5)
07-09-2021, 21:10 door Anoniem
Hoe krijg je dat voor elkaar?
08-09-2021, 08:06 door [Account Verwijderd] - Bijgewerkt: 08-09-2021, 08:07
Door Anoniem: Hoe krijg je dat voor elkaar?

Copy paste? (vergeten wat er in het clipboard zat en vol gas doortypen zonder écht te kijken wat je hebt geschreven?)
08-09-2021, 08:09 door Bitje-scheef
Door Anoniem: Hoe krijg je dat voor elkaar?

Gebeurd wel vaker. Net als wachtwoorden op de muur hangen. Zoomesque.
08-09-2021, 08:54 door Anoniem
Door Anoniem: Hoe krijg je dat voor elkaar?
Als ik naar de screenshot kijk lijkt me dat dat heel goed debug-informatie kan zijn die een ontwikkelaar tijdelijk toe had gevoegd, maar vergeten was weer te verwijderen.

Een organisatie die systeem- en acceptatietests serieus neemt zou dit op moeten merken voor het misgaat. Tenzij ze natuurlijk productiedata in die testomgevingen gebruiken en per abuis van daaruit de e-mails naar de prijswinnaars hebben gestuurd ;-). Hoe dan ook, dit ziet eruit als een organisatie die zijn werkwijze voor softwareontwikkeling niet goed heeft dichtgetimmerd.
08-09-2021, 10:14 door Anoniem
Is men hier en daar al zelf-destructief bezig?
Of neemt men het Build Back Better credo al te letterlijk? ;)

#sockpuppet
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.