Quand des hackers trouvent le moyen de manger gratis chez McDonald's

Alexandre Boero
Chargé de l'actualité de Clubic
06 février 2020 à 08h56
36
mcdonald's.jpg
© Pixabay

Deux développeurs allemands ont trouvé une faille dans l'application mobile de la chaîne de restauration mobile, pour profiter gratuitement et à volonté du fast-food.

Si vous êtes sensible aux frites et aux burgers de l'ami Ronald, vous risquez d'être jaloux des informaticiens allemands Lenny Bakkalian et David Albert, qui sont parvenus à trouver une faille dans l'application mobile de McDonald's. Les deux hackers pouvaient commander des repas à volonté, sans débourser le moindre centime d'euro.

Une faille liée à une enquête de satisfaction

En novembre 2019, les développeurs de logiciels ont exploité une faille dont le point de départ se situe sur les tickets de caisse remis aux clients. Sur ces derniers figurait un lien qui redirigeait le client vers une enquête de satisfaction.


Répondre à cette dernière permettait de recevoir une petite récompense de la part de McDonald's, qui pouvait par exemple s'apparenter à un coupon à échanger pour obtenir une boisson gratuite. Sauf que pour bénéficier de l'avantage, il fallait passer par l'application mobile de la chaîne, qui hébergeait la fameuse enquête de satisfaction.

McDonald's a été prévenue, mais reste sans solution

Les deux informaticiens allemands ont réussi à détecter une vulnérabilité dans le code générant les coupons. Ils ont ainsi mis au point un programme permettant d'automatiser les réponses au sondage et donc de générer à volonté des coupons gratuits.


Pas rassasiés par des boissons gratuites à volonté, les hackers ont bidouillé leur propre robot générateur de bons, étendant ainsi la générosité de l'ami Ronald non pas à des boissons mais à des menus entiers gratuits, et ce à l'infini.

L'estomac quelque peu rongé par la culpabilité, les développeurs ont fini par signaler, en fin d'année dernière, la fameuse faille au sein d'un restaurant McDonald's de Hambourg. Faille qui était passée complètement inaperçue aux yeux des équipes de la multinationale qui n'auraient, à ce jour, toujours pas réussi à colmater la brèche.

Source : Vice

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM, école reconnue par la profession), pour écrire, interviewer, filmer, monter et produire du contenu écrit, audio ou vidéo au quotidien. Quelques atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la production vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et la musique :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (36)

Kriz4liD
« L’estomac quelque peu rongé par la culpabilité »<br /> Rongé par la malbouffe oui !
Urleur
arf qui voudraient manger tout le temps chez machin et mourir de suite des conséquences de cette mal bouffes… ? personne !
Highmac
Ils ont mis quasiment deux mois pour avoir mal au ventre !
Fodger
Super size me !
SlashDot2k19
Ils auraient garder leur secret pour eux, ils auraient eu le McDo gratis à vie. Même pour un repas par semaine, ça serait passé inaperçu
zeebix
Euh il y a toujours PayPal.
Pernel
Honnêtement, même s’ils avaient fait profiter le monde de leur découverte, je n’aurait eu aucun remord d’en profiter. Je ne suis pas partisan du « vol » ou du profit mais pour une entreprise de ce genre, aucun remord a avoir.
LeGrosWinnie
Modifier le code d’une application mobile ? Ca se fait, mais de là à modifier 2 trucs…<br /> Heu…<br /> Ou alors tout est en clair et c’est un navigateur en réalité avec une bête page html ?
LeGrosWinnie
Sauf que les mecs sont contents : ils ont des burgers sans viandes… Donc du pain avec du ketchup et une rondelle de cornichon… Génial…
Duben
Donc ton « je ne suis pas partisan du vol » ne tient pas. Non seulement tu es partisan du vol mais en plus tu t’estimes légitime pour juger qui ont peut voler et qui on ne doit pas
genzow69
Ce n’est pas la récompense qui les stimulait mais le challenge. On est tellement habitués au proverbe " la fin justifie les moyens" (salut les politiciens) qu’on en oublie que certains (peu) sont plus intéressés par le défi que ça peut représenter. On pourra en penser ce qu’on voit, moi je trouve que c’est une bien meilleure mentalité, et je n’ai pas la prétention de dire que c’était facile, tenter de l’expliquer comme plus haut c’est une chose mais la mise en oeuvre en est une autre).<br /> En plus ils ont prévenu l’enseigne de la faille, rappelons que des grands groupes sont prêts à payer des millions pour faire tester leurs sécurités et je pense que Mcdo en fait partie, à la différence qu’ils génèrent tellement de pognons que laisser cette faille plusieurs mois ou années n’impactera à priori pas leurs bénéfices.
chabgyver
Même si c’était gratuit, j’irai jamais chez Mc Do
LedragonNantais
j’aurais bien voulu qu’ils dévoilent le truc, j’veux des McFlurry daim illimités moi xD
zeebix
Je paye avec au mcdo tout les dimanches…
zeebix
Je paye en ligne aussi, sur l’appli
gabrox
ça fait plusieurs mois, voir prêt d’une année que cette faille est connue et fonctionnelle.
Sebbb
Brillantissime! Est il possible d’avoir les coordonnées de ces génies ?
Pernel
Non, tu ne comprends pas. Je dit pas que je légitimise, je dit juste que si quelqu’un le fait, ça ne me choque pas.
mcbenny
J’aurais bien rigolé que les mecs passent des commandes gratuites et les fassent livrer dans d’autres McDo, au nom du manager !
Peter_Vilmen
Quelle éthique ? La tienne ? Celle que t’as lu dans un bouquin ? Celle de l’abbé Pierre ?<br /> Si tu prends une éthique utilitariste, plutôt que celle qui légalise les milliardaires sans aucune contrepartie et baise ceux qui n’ont pas eu un bon lancé de dés, voler McDo devient bien moins unethical que de voler un mendiant.
Peter_Vilmen
L’éthique a une dimension subjective et objective. Je ne parle pas de la première.<br /> Encore heureux, vu que la deuxième n’existe pas.<br /> Si tu affectes pour un même acte en fonction des personnes différents degrés, c’est que tu n’es plus objectif.<br /> Non, ça ce n’est pas l’objectivité, mais l’équité, l’impartialité.<br /> Si tu fais la distinction entre tuer un criminel et tuer un civil, c’est que tu n’es plus éthique.<br /> Remplaçons un mot dans ta phrase, et voyons si tu racontes des bobards :<br /> « Si tu fais la distinction entre mettre en prison un criminel et mettre en prison un civil, c’est que tu n’es plus éthique. »<br /> Ton éthique objective m’a l’air absolument inutile dans notre réalité, RIGHT CLICK, SHIFT + SUPPR, then ENTER.<br /> Celle-ci doit s’appliquer à tout le monde, sans différence si les protagonistes changent.<br /> Tu confonds l’éthique et les fondements de la justice contemporaine.<br /> ta colère (vu ta phrase, tu as de la colère)<br /> Je doute qu’il s’agissait de colère, mais plus de la frustration vu que la majorité du peuple a une éthique à deux balles qui n’évoluera jamais ce qui donne du carburant au vice, ça m’oblige à utiliser des mots chargés pour essayer de choquer un minimum.<br /> Encore une fois à la fin tu reviens vers la justice et non l’éthique. A titre informatif, la justice autorisait les juifs à être déportés et internés en camps de concentration.<br /> Et, si tu veux être spoil, un juge ne traite pas tout le monde de façon impartiale comme des mannequins sortant d’usine, il intègre toutes les variables qui décrivent un individu dans son jugement, et donne un jugement personnel. Deux juges donneront quasi toujours deux jugements différents.
Reventis
On peut tourner le truc dans tous les sens et palabrer pendant des heures sur le pourquoi du comment et sur la " faille ", il n’empêche que ça reste du vol. Du vol minable et misérable qui plus est. Pas de quoi pavaner. Seuls des crevards et des cloches peuvent trouver ce genre de pratiques " géniales " en s’en amusant comme des débiles.
Peter_Vilmen
Heureusement pour nous tous tu ne seras jamais juge !
Alizee-en-String
Hors Sujet [ON]<br /> Dans mon cas c’est LEFT CLICK, SHIFT + SUPPR, then ENTER. Et non pas RIGHT CLICK… Enfin si ton souhait est bien de supprimer directement sans passer par la case poubelle.<br /> Hors sujet [OFF]<br /> &lt;3
Lowlow07
Même gratuit j’en veux pas de leur m…
PN1
Y a pas de doute, les hackers savent comment faire des choses qui bouleversent la face de l’humanité.
PN1
Je déteste MacDo perso, mais sur ton commerce à toi, ça ne te choque pas non plus?<br /> Y a-t-il une éthique à géométrie variable selon la personne ou le groupement qui est en cause. Par exemple, voler, c’est mal, sauf si c’est voler quelqu’un que je ne peux pas encadrer ou qui a plus d’argent que moi?
PN1
Oui, c’est du vol. On peut difficilement appeler ça autrement.<br /> Reste à savoir si on accepte le vol sur les riches.
Pernel
Non, je dit pas que c’est bien, je dit que quelqu’un qui vole une entreprise qui vole aussi de son côté, n’est pas mon plus gros chagrin. Un vole chez le petit commerçant du coin est dommage, un vole dans un grand groupe est certes con mais ça m’en touche une sans faire bouger l’autre, si tu vois ce que je veux dire. C’est comme par exemple, un enfant qui meurt dans un pays en guerre me chagrine, mais un meurtrier qui meurt ça m’empêche pas de dormir. Un autre exemple, une mère de famille qui fait de la garde a vue pour avoir volé des pâtes pour nourrir son gamin ça me choque plus qu’un maire qui va en taule pour abus de bien sociaux et recèle de fraude fiscale… pour rester dans l’actu.
AlexLex14
C’est d’ailleurs assez dingue, ce qu’on a pu voir sur Twitter… Des gens qui se glorifient d’avoir « arnaqué » McDo et je n’ai vu aucune vidéo de quelqu’un ayant profité de la combine offrir un menu aux sans-abri… Une preuve supplémentaire, hélas, de l’effet pervers et déshumanisant des réseaux sociaux
PN1
Eh ben je vais pas pleurer sur le siège de MacDo, mais c’est une franchise. Donc quand tu voles un patron de franchise qui a un seul resto, tu voles pas un milliardaire.<br /> Et quand tu voles des grands groupes, c’est les employés et les clients qui trinquent le plus souvent. Des grandes surfaces par ex, souvent volées cherchent à retrouver leurs marges, en se servant des prix et des salaires.
Blackalf
Tu es conscient que tu réponds à un message de février 2020 ? ^^
Voir tous les messages sur le forum
Haut de page

Sur le même sujet