FIFA-nın daxili sistemində səhv dünya çempionatının yayımlarına müdaxilə etdi
Təhlükəsizlik tədqiqatçısı FIFA-nın daxili platformalarındakı sadə zəiflikdən yararlanaraq dünya çempionatının televiziya yayımlarını tam idarə edə bilib. Məsələ bir neçə saat ərzində həll olunub, amma FIFA rəsmi açıqlama verməyib.
Təhlükəsizlik tədqiqatçısı sadə bir təhlükəsizlik qüsurundan istifadə edərək bir neçə daxili FIFA platformasına daxil ola bilib. Bunun sayəsində o, bütün Dünya Kuboku oyunlarının yayımlarını izləyib və tam nəzarət imkanına malik olub.
BobDaHacker təxəllüsü ilə tanınan tədqiqatçı FIFA-nın rəsmi agent qeydiyyat platformasında yalnız oyunçu agenti kimi qeydiyyat keçib. Sonra isə həmin hesab və FIFA-nın backend API-də istifadəçinin icazəsinin düzgün yoxlanılmaması səbəbindən, bir neçə daxili platformaya çıxış əldə edib.
Onun sözlərinə görə, bu sistem yayım şirkətlərinin dünyanın hər yerindəki televizorlarda görünən görüntülərə və şərhçilərin ekranındakı çıxışlara nəzarət edir.
“Bir hücumçu bütün kameraları eyni anda ələ keçirə bilərdi. O, bütün FIFA Dünya Kubokunu rickroll edə bilərdi,” – BobDaHacker çərşənbə axşamı bloqunda yazıb.
Tədqiqatçı qüsuru Yaponiya vaxtı ilə çərşənbə axşamı gecə FIFA-ya bildirib. FIFA problemi bir neçə saat ərzində aradan qaldırsa da, tədqiqatçının məlumatını rəsmi şəkildə təsdiqləməyib.
FIFA TechCrunch-un şərh istəyinə dərhal cavab verməyib.
TechCrunch
Bug in FIFA World Cup internal system gave anyone ability to modify TV stream
Orijinal məqaləyə keç


