Qui n'a jamais rêvé de pouvoir manger à profusion au McDo sans débourser un centime ? Figurez-vous que c'est possible ! En effet, des hackers allemands ont découvert une faille dans l'application de McDonald's qui permet de commander de la nourriture sans limite et totalement gratuitement.
Comme le rapporte le journaliste de Vice qui a rencontré ces hackers allemands, c'est en novembre dernier qu'ils ont fait cette découverte.
Une faille dans l'appli pour commander de la nourriture à l'infini !
En Allemagne, quand vous allez dans un restaurant de la chaîne de fast-food, sur le ticket de caisse que vous recevez, vous êtes invités à répondre à une enquête de satisfaction sur l'application mobile de l'entreprise. Après y avoir répondu, vous êtes récompensés d'un coupon vous donnant le droit à une boisson gratuite.
En analysant le code de l'appli qui génère le code pour éditer les coupons, les développeurs ont remarqué une vulnérabilité qu'ils ont utilisé pour, dans un premier temps et à l'aide d'un programme, automatiser des réponses à l'enquête de satisfaction afin d'obtenir leurs boissons gratuites.
Dans un deuxième temps, ils ont remarqué une autre faille qui leur permettait d'obtenir des menus gratuits. Une chose rendue possible grâce à la mise au point d'un robot qui génère des bons pour se voir offrir de la nourriture à l'infini ! Une démonstration qu'ils n'ont pas hésité à faire au journaliste du site dans un restaurant de la chaîne en se faisant offrir, grâce à leur découverte, de la bouffe pour 17 euros.
Pris de culpabilité, ils ont décidé d'avertir McDonald's de la faille présente dans l'application mobile qui, à l'heure actuelle, n'aurait toujours pas été rectifiée par la multinationale américaine.
Par jeanLucasec, il y a 5 ans :
L'astuce de l'année
Répondre à ce commentaire