Jak chiński badacz bezpieczeństwa znalazł sposób na darmowe jedzenie w KFC
Jak chiński badacz bezpieczeństwa znalazł sposób na darmowe jedzenie w KFC
Wstrząsający przypadek w świecie bezpieczeństwa komputerowego! Chiński badacz bezpieczeństwa znalazł sposób na wykorzystanie podatności w aplikacji KFC, co pozwoliło mu i jego znajomym na darmowe jedzenie przez pół roku. Wyeksploatowali oni błąd, który umożliwiał uzyskanie nowych voucherów bez dezaktywacji starych.
Jak to się stało? Badacz odkrył, że składając zamówienie z wykorzystaniem vouchera, a następnie nie kończąc procesu, mógł jednocześnie zażądać zwrotu pieniędzy. W ten sposób otrzymywał nowy voucher, a stary pozostawał aktywny. To cudowne rozmnożenie voucherów pozwoliło im na spożycie posiłków o wartości $30 000.
Po ujawnieniu sprawy, 'badacze' przyznali się do winy. Chiński sąd nałożył na nich karę więzienia od 15 do 24 miesięcy. Ten przypadek pokazuje, jak ważne jest bezpieczeństwo danych w aplikacjach i jakie konsekwencje mogą wyniknąć z ich luk.
Na podstawie: Źródła








