エシカルハッカーが、重大なセキュリティ障害の後、FIFAワールドカップの放送全体を「リクロール」できたと主張しています
倫理的なハッカーがワールドカップのFIFAストリーミング管理パネルに簡単に侵入し、完全な混乱を引き起こす可能性があった。
セキュリティの脆弱性を探し出し、それを責任を持って報告してインターネットの安全性を高めることを名乗る倫理的ハ ッカーBodDaHackerは、FIFAのワールドカップサービスで驚くべきセキュリティ侵害を発見したと主張しています。悪意を持ってそれを見つけた者は、競技の放送全体を改ざんまたは妨害する可能性があった。
ハッカーは最初にFIFAエージェントプラットフォームに登録しました。これは誰でもライセンスを持つサッカーエージェントになるために入ることができる公開ポータルです。彼女はクライアント側の警備を簡単に回避し、ストリーミング管理パネルにたどり着いた。そこにはライブ制作のストリーミング管理パネルがあり、すべてのカメラアングルで開始・停止・スケジューリングのボタンがあった。
もし攻撃者がその場所に侵入できれば、試合の世界中放送を簡単に停止したり、カメラ映像を他のものに置き換えたりできたはずです。 「攻撃者ならFIFAワールドカップ全体をリクロールで倒せたかもしれない。あるいはサブウェイサーファーズのプレイをプレイしたのかもしれません。生きて。世界中のすべてのテレビ局で。試合中の最中だ。」
しかしそれだけではありません。彼女はFIFAのメディアインフラの他の重要な部分にも簡単にアクセスしました。例えば、ライブマッチダッシュボード、試合審判データ、さらには解説者がライブマッチ中に確認し、後で視聴者に共有できるダッシュボードです。
「攻撃者は:
- 編集解説ノートを修正し、放送システムに公開してください
- 公式キックオフの瞬間を調整してください
- 戦術ラインナップデータを送信
- スコア変更と試合統計
- このデータは解説者情報システムに入力され、生放送で表示されます。
ハッカーはFIFAに連絡できず、感謝も何の形でもありませんでした
倫理的ハッカーは自分の発見を証明するために ブログに画像を投稿 しましたが、何も改変しませんでした。彼女はFIFAに連絡して警告しようとし、「人生で最もストレスの多い夜」だったと、東京で午前3時に伝えました。彼女はFIFAにメール、電話、メディア回線、さらにはLinkedInで見つけたFIFAのサッカー技術・データ責任者セバスチャン・ルンゲのWhatsApp番号さえも連絡しませんでした。
彼女はコンペティションを主催するストリーミングインフラであるMediaKingに連絡できただけで、FIFAワールドカップ2026のサイバーセキュリティ担当連邦責任者であるサイバーセキュリティ・インフラセキュリティ庁(CISA)と連携し、さらにはFBIの連絡先も含めて、全員がFIFAに連絡した。彼女自身はFIFAに警告することができませんでした。
数時間後、問題は解決しましたが、彼女はFIFAから違反を認める連絡や感謝の連絡、補償の話し合いの連絡は受け取っていないと主張しています。「研究者がCISAやFBIに連絡しなければならない場合、何かがおかしい」とハッカーは語りました。
