Etikal na hacker claims siya ay maaaring "Rickrolled" ang buong FIFA World Cup broadcast matapos ang HUGE security failure
Ang isang etikal na hacker ay natagpuan ang isang madaling paraan sa FIFA Streaming Management panel para sa World Cup at maaaring maging sanhi ng isang ganap na kaguluhan.
Ang isang etikal na hacker na kilala bilang BodDaHacker, na nagpapakita ng kanyang sarili bilang isang tao na naghahanap ng mga kahinaan sa seguridad at pagkatapos ay nag-uulat ng mga ito nang responsable upang makatulong na gawing mas ligtas ang internet, ay nag-aangkin na natagpuan ang isang hindi kapani-paniwala na paglabag sa seguridad sa mga serbisyo ng FIFA World Cup. Ang sinumang nakakita na may masamang layunin ay maaaring magbago o makagambala sa buong broadcast ng kumpetisyon.
Ang hacker ay unang nakarehistro sa FIFA Agent Platform, isang pampublikong portal kung saan ang sinuman ay maaaring (o maaaring) pumasok upang maging isang lisensyadong ahente ng football. Madali niyang nalampasan ang mga guwardiya sa panig ng kliyente at napunta sa panel ng Pamamahala ng Streaming, kung saan natagpuan niya ang live na panel ng Pamamahala ng Streaming ng produksyon, na may mga pindutan upang magsimula, itigil, iskedyul para sa lahat ng mga anggulo ng camera.
Kung ang isang umaatake ay nakahanap ng paraan sa lugar na iyon, madali nilang itigil ang pagsasahimpapawid ng tugma sa buong mundo, o kahit na palitan ang feed ng camera ng anumang bagay. "Ang isang umaatake ay maaaring magkaroon ng Rickroll sa buong FIFA World Cup. O naglaro ng Subway Surfers gameplay. Mabuhay. Sa lahat ng TV network sa buong mundo. Sa panahon ng isang aktibong laban. "
Ngunit may higit pa: madali siyang nakapasok sa iba pang mahahalagang bahagi ng imprastraktura ng media ng FIFA, tulad ng buong live na dashboard ng tugma, data ng mga opisyal ng tugma, at maging ang sistema ng impormasyon ng komentarista, isang dashboard na nakikita ng mga komentarista sa mga live na tugma, kung saan maaari nilang makita ang impormasyong ibinabahagi nila sa kanilang madla.
"Ang isang umaatake ay maaaring:
- Baguhin ang mga tala ng komentaryo ng editoryal at i-publish ang mga ito sa mga sistema ng broadcast
- Ayusin ang opisyal na sandali ng kick-off
- Magpadala ng data ng taktikal na lineup
- Baguhin ang mga marka at istatistika ng tugma
- Ang data na ito ay nagpapakain sa Commentator Information System at ipinapakita sa live na telebisyon.
Ang hacker ay hindi maaaring makipag-ugnay sa FIFA, at pagkatapos ay hindi pinasalamatan o kinilala sa anumang paraan
Nag-post ang etikal na hacker ng mga larawan sa kanyang blog upang patunayan ang kanyang mga natuklasan, ngunit wala siyang binago. Sinubukan niyang makipag-ugnay sa FIFA upang babalaan sila, at sinabi na ito ang "pinaka-nakakapagod na gabi ng kanyang buhay", sa 3 AM sa Tokyo. Nabigo siyang makipag-ugnay sa FIFA sa pamamagitan ng email, telepono, linya ng media, maging ang numero ng WhatsApp ng Head of Football Technology & Data sa FIFA, si Sebastian Runge, na natagpuan sa LinkedIn.
Masuwerte lamang siya sa pakikipag-ugnay sa MediaKing, ang imprastraktura ng streaming na nagho-host ng kumpetisyon; kasama ang Cybersecurity and Infrastructure Security Agency (CISA), ang pederal na nangunguna sa cybersecurity para sa FIFA World Cup 2026; at kahit na may isang contact sa FBI, na lahat ay nakipag-ugnay sa FIFA. Hindi niya kayang balaan ang FIFA mismo.
Makalipas ang ilang oras, nalutas ang isyu, ngunit sinabi niya na wala siyang natanggap na anumang contact mula sa FIFA na kinikilala ang paglabag, nagpapasalamat sa kanya o upang talakayin ang kabayaran. "Kapag ang isang mananaliksik ay kailangang tumawag sa CISA at sa FBI upang maabot ka, may mali", sabi ng hacker.
