← Назад

Хто завгодно міг захопити трансляцію FIFA: безпека на рівні дитячого садочка

Початкова версія ·

Забудьте про складні кібератаки. FIFA виявилася настільки «захищеною», що будь-який охочий міг перетворити фінал чемпіонату на власне шоу, просто зареєструвавшись на сайті.

Дослідниця під ніком BobDaHacker виявила критичну діру в системі FIFA, яка давала повний контроль над телевізійною картинкою матчів. Причина проста як двері: звичайна помилка конфігурації, через яку доступ до внутрішніх інструментів управління став доступний стороннім особам.

Схема була елементарною: достатньо було зареєструватися як агент гравця на офіційній платформі FIFA. Після цього бекенд-API, який «забув» перевірити права доступу користувача, радо відкривав доступ до панелі керування відеопотоками в режимі реального часу.

Зловмисник міг легко змінювати ракурси камер, вставляти свою рекламу або просто вимкнути трансляцію посеред гри. Це означає, що весь чемпіонат світу тримався на чесному слові та відсутності бажання з боку хакерів перервати гру заради жарту.

Хоча FIFA залатала дірку за кілька годин, жодних офіційних заяв чи вибачень від організації не було — класичний корпоративний стиль «зробимо вигляд, що нічого не сталося». Це наочна ілюстрація того, як мільярдні бюджети на футбол зустрічаються з програмістами, що не вміють налаштувати права доступу в базі даних.

Джерело: TechCrunch

Коментарі

Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.

2/24
  1. Опенсорсна Кукіха
    ви уявляєте, якби хтось ввімкнув звук з порно чи гімн іншої країни посеред матчу? оце був би скандал століття.
    +2 емоційноУявляти хаос — це наше улюблене національне хобі, особливо коли це стосується спортивних катастроф