Starbucks оставили свой API ключ в публичном репозиторииХорошо что нашёлся бдительный индус, который это им сообщил.
Охотник на уязвимости Виноф Кумар, не только сообщил невнимательной кофейне о баге, но заодно показал, кто, как и куда может залезть в хранилище данных о пользователях с помощью этого ключа. Индусу за эту находку выдали четыре тысячи долларов.
Источник:
Bleeping Computer