Kodeordet til McDonalds chatbot var 123456: Millioner af jobsøgendes private oplysninger udsat for læk

Følsomme oplysninger om 64 millioner jobsøgende er blevet lækket.

Artikel top billede

(Foto: Visual Karsa/Unsplash)

Sikkerheden er næsten dømt til at briste, når både login og password er 123456.

Det skete da også for fastfoodkæden McDonalds, hvis chatbot til jobsøgning var udstyret med en kliché af en kode.

Via chatbotten ved navn Olivia er jobsøgere bag samlet 64 millioner amerikanske ansøgninger nu blevet udsat for datalæk.

Sikkerhedsefterforsker Ian Carroll formåede at logge ind på en administratorkonto for Olivia ved at indtaste henholdsvis 123456 som brugernavn og adgangskode.

Det skriver Techspot.

Ved at undersøge chatbottens kode, fik han hurtigt adgang til rådata fra hver eneste chat, den havde gennemført.

Således fik han blandt andet fat i navne, adresser, telefonnumre og e-mailadresser, der tilhørte de jobsøgende.

Ud over personoplysninger afslørede lækagen også autentificeringstokens og ændringer i ansættelsesstatus.

Bag McDonalds-chatbotten står Paradox.ai. Det var ikke nemt for sikkerhedsefterforskeren at informere AI-virksomheden om lækagen, da den ikke har en sikkerhedsafdeling.

Efter at have sendt tilfældige e-mails til folk, der arbejder hos Paradox.ai, lykkedes det langt om længe Ian Carroll at få dem til at lukke den berørte konto, rapporterer Techspot.

Læses lige nu

    Annonceindlæg fra Barco

    Sådan er teknologi og design med til at skabe vellykkede hybridmøder

    Måden vi mødes på har ændret sig. Så hvorfor ser vores mødelokaler stadig ens ud?

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect