Vulnérabilité dans le chatbot 'Olivia' expose 64 millions de candidatures chez McDonald's
McHire est la plateforme de recrutement automatisĂ©e utilisĂ©e par plus de 90 % des franchises McDonaldâs. PropulsĂ©e par un chatbot nommĂ© Olivia, dĂ©veloppĂ© par la sociĂ©tĂ© Paradox.ai, elle collecte les donnĂ©es personnelles des candidats, leurs disponibilitĂ©s et les fait passer par un test de personnalitĂ©. En enquĂȘtant sur les dysfonctionnements rapportĂ©s sur Reddit, les chercheurs Ian Carroll et Sam Curry ont identifiĂ© deux failles majeures : lâinterface dâadministration acceptait les identifiants par dĂ©faut 123456:123456, et une API interne vulnĂ©rable Ă une faille IDOR permettait dâaccĂ©der aux donnĂ©es de tous les candidats. ...