Уязвимость в системах FIFA предоставляла возможность управлять телевизионными трансляциями матчей Чемпионата мира.
Внутренние системы FIFA стали объектом серьезной уязвимости, которая позволяла получить доступ к управлению телевизионными трансляциями матчей Чемпионата мира по футболу. Об этом сообщила исследовательница в области информационной безопасности под именем BobDaHacker. Подробности инцидента были опубликованы изданием TechCrunch.
По словам исследовательницы, данная ошибка существовала как минимум несколько недель и касалась внутренней инфраструктуры организации. Для получения доступа не требовались сложные методы взлома — причина заключалась в ошибке конфигурации и отсутствии должной проверки прав доступа в одном из бэкенд-API.
Как утверждает BobDaHacker, она зарегистрировалась на официальной платформе FIFA в роли агента игрока. После этого исследовательница обнаружила возможность обойти механизмы разграничения доступа. Используя свою учетную запись агента, она смогла получить доступ к внутренним инструментам организации, которые не предназначались для внешних пользователей.
Наиболее тревожным открытием стал доступ к системе управления видеопотоками в режиме реального времени. С помощью этой системы можно было вмешиваться в телевизионные трансляции матчей, переключать ракурсы камер, добавлять рекламные вставки и даже прерывать прямой эфир.
«Один злоумышленник мог бы одновременно захватить все камеры и взломать весь Чемпионат мира по футболу», — отметила BobDaHacker.
По оценке исследовательницы, возможные последствия такой уязвимости могли оказаться крайне серьезными, особенно с учетом масштабов мирового футбольного первенства и многомиллионной аудитории телетрансляций.
BobDaHacker сообщила о выявленной уязвимости FIFA во вторник вечером. По ее словам, представители организации устранили проблему в течение нескольких часов после получения уведомления. При этом публичных заявлений о случившемся FIFA не делала.
TechCrunch подчеркивает, что причиной инцидента стала недостаточная проверка полномочий пользователей во внутренних сервисах. Эта ситуация служит очередным напоминанием о том, что даже крупные международные организации могут столкнуться с критическими ошибками безопасности, способными поставить под угрозу работу ключевых цифровых систем.
Фото: hi-tech.mail.ru

