Bir güvenlik araştırmacısı, FIFA’nın iç platformlarında basit bir güvenlik açığını istismar ederek tüm Dünya Kupası maçlarının TV akışını izleyebildiğini ve kontrol edebildiğini ortaya koydu. Araştırmacı, BobDaHacker takma adıyla, FIFA’nın resmi menajer kayıt platformunda bir oyuncu temsilcisi olarak kaydolduktan sonra, backend API’sinde yetkilendirme kontrolünün eksik olmasından yararlandı.
Bu eksik doğrulama sayesinde, yayıncıların dünya genelindeki izleyicilerin TV’lerine ve yorumcuların ekranlarına neyin yansıyacağını yöneten sistem dahil olmak üzere bir dizi iç platforma erişim sağladı. Blog yazısında “Tek bir saldırgan tüm kameraları aynı anda ele geçirebilir, FIFA Dünya Kupası’nı rickroll yapabilir” diyerek potansiyel tehditin büyüklüğüne dikkat çekti.
Açık, Japon saatine göre Salı gecesi bildirildi ve FIFA yalnızca birkaç saat içinde sorunu kapattı; araştırmacının raporuna dair resmi bir açıklama yapılmadı. TechCrunch’un yorum talebine FIFA henüz yanıt vermedi.
Yorum Yap