Вразливість у системі FIFA дозволила змінювати трансляцію матчів чемпіонату світу
У внутрішніх системах Міжнародної федерації футболу (FIFA) виявили критичну вразливість, яка відкривала доступ до платформ для проведення матчів чемпіонату світу.
Через помилку в механізмі авторизації можна було отримати контроль над системою, яка керує телевізійною трансляцією матчів та інформацією, що відображається на екранах коментаторів.
Як вдалося отримати доступ
Вразливість у системі виявила дослідниця з кібербезпеки під псевдонімом BobDaHacker.
Вона зареєструвалася на офіційній платформі FIFA як футбольний агент. Після цього кібердослідниця виявила вразливість у внутрішньому API, яке не перевіряло, чи має користувач необхідні права доступу до окремих сервісів.
У результаті BobDaHacker отримала доступ до кількох внутрішніх платформ FIFA, хоча її обліковий запис не мав відповідних дозволів.
Які можливості відкривала вразливість
За словами дослідниці, серед доступних систем була платформа, яку використовують телемовники для керування елементами телевізійної трансляції матчів.
Через неї можна було контролювати інформацію, що відображається глядачам під час трансляції, а також дані на екранах коментаторів.
«Один зловмисник міг одночасно перехопити керування всіма камерами. Теоретично можна було б замінити трансляцію всього чемпіонату світу на Rickroll», — написала BobDaHacker у своєму блозі.
Дослідниця повідомила FIFA про знайдену вразливість. За її словами, організація виправила проблему за кілька годин, однак офіційно не підтвердила отримання звіту та не прокоментувала інцидент.