Чемпионат мира по футболу 2026 года подвергся риску: новая уязвимость угрожает камерам телевизионных трансляций

Уязвимость в системах FIFA предоставляла возможность управлять телевизионными трансляциями матчей Чемпионата мира.FIFA

Внутренние системы FIFA стали объектом серьезной уязвимости, которая позволяла получить доступ к управлению телевизионными трансляциями матчей Чемпионата мира по футболу. Об этом сообщила исследовательница в области информационной безопасности под именем BobDaHacker. Подробности инцидента были опубликованы изданием TechCrunch.

По словам исследовательницы, данная ошибка существовала как минимум несколько недель и касалась внутренней инфраструктуры организации. Для получения доступа не требовались сложные методы взлома — причина заключалась в ошибке конфигурации и отсутствии должной проверки прав доступа в одном из бэкенд-API.

Как утверждает BobDaHacker, она зарегистрировалась на официальной платформе FIFA в роли агента игрока. После этого исследовательница обнаружила возможность обойти механизмы разграничения доступа. Используя свою учетную запись агента, она смогла получить доступ к внутренним инструментам организации, которые не предназначались для внешних пользователей.

Наиболее тревожным открытием стал доступ к системе управления видеопотоками в режиме реального времени. С помощью этой системы можно было вмешиваться в телевизионные трансляции матчей, переключать ракурсы камер, добавлять рекламные вставки и даже прерывать прямой эфир.

«Один злоумышленник мог бы одновременно захватить все камеры и взломать весь Чемпионат мира по футболу», — отметила BobDaHacker.

По оценке исследовательницы, возможные последствия такой уязвимости могли оказаться крайне серьезными, особенно с учетом масштабов мирового футбольного первенства и многомиллионной аудитории телетрансляций.

BobDaHacker сообщила о выявленной уязвимости FIFA во вторник вечером. По ее словам, представители организации устранили проблему в течение нескольких часов после получения уведомления. При этом публичных заявлений о случившемся FIFA не делала.

TechCrunch подчеркивает, что причиной инцидента стала недостаточная проверка полномочий пользователей во внутренних сервисах. Эта ситуация служит очередным напоминанием о том, что даже крупные международные организации могут столкнуться с критическими ошибками безопасности, способными поставить под угрозу работу ключевых цифровых систем.

Фото: hi-tech.mail.ru

Оцените статью
Dfiles.ru