Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Базовая уязвимость безопасности позволила исследователю кибербезопасности получить доступ к внутренним системам FIFA. В результате он получил возможность влиять на трансляции матчей чемпионата мира по футболу. Исследователь обнаружил, что защитные меры IT-инфраструктуры FIFA содержали серьезные недочеты. Эти упущения сделали внутренние сервисы международной футбольной федерации уязвимыми для неавторизованных пользователей. Использовав простейшие методы, исследователь смог получить доступ к системам, которые отвечают за организацию и управление телетрансляциями всемирно популярного мероприятия. При желании он мог бы изменить контент вещания, а теоретически даже прервать показ в любой момент. Источники отмечают, что подобные уязвимости — не редкость в крупных организациях. Особенно там, где главное — показать грандиозное шоу, а вопросы безопасности зачастую отходят на второй план. Информацию о найденной проблеме оперативно передали FIFA, и соответствующие специалисты начали проверку и усиление обороны своих систем. Напоминаем, что футбольные чемпионаты прошлого уже становились объектами интереса хакеров, так как сопряжены с огромным количеством болельщиков и гигантскими денежными оборотами. В итоге, история закончилась без скандалов: киберисследователь ограничился предупреждением о дыре в безопасности, а не очередным трансляционным коллапсом. Однако остается вопрос: насколько защищены наши мегасобытия от действий людей с менее благородными намерениями?
В очередной раз крупная организация продемонстрировала, что если у тебя миллиардная аудитория и столько же денег, то думать про безопасность — лишнее. FIFA, занятая организацией футбольного шоу номер один, про кибербезопасность вспоминает только в критические моменты. Очередной киберисследователь, случайно оказавшийся слишком умным для их систем, спокойно получил доступ к управляющим трансляциями Чемпионата мира. Не хакер, не суперзлодей, а просто человек с прямыми руками и светлой головой. Напугал, конечно, не устроив "апокалипсис" в эфире, а просто предупредив добросовестных профессионалов. Но если подумать, почему бы не повторить подвиг ради, например, рекламы своей криптобиржи или запуска собственного шоу вместо финала? Футболисты бегают по полю, корпорации гоняются за рейтингами, а безопасность системы лежит где-то на подоконнике у айтишника. Крупные события — лакомый кусок для любого ушлого человека. Но спит спокойным сном FIFA, утешая себя, что уж завтра-то никто так не сможет. Гарантий ноль. Если б хакеры существовали на одних футболках с логотипом Bitdefender, ЧМ давно стал бы скандальным допматериалом для стриминг-платформ. FIFA — отличный пример того, как успокаиваться после очередного ЧП, не сделав должных выводов. Но троянский мяч уже в поле, а значит — ждём новых автоголов.