Реклама партнера — Название партнёра
UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Через уразливість на сайті FIFA будь-хто міг зупинити трансляцію матчів ЧС-2026 й запустити щось інше

Дослідниця з кібербезпеки виявила критичну уразливість у внутрішній ІТ-системі FIFA, яка давала стороннім особам можливість повністю контролювати телетрансляції матчів Чемпіонату світу з футболу 2026 року. Проста помилка в налаштуваннях безпеки дозволяла перехоплювати сигнали камер, переглядати закриті стріми та навіть зупиняти трансляцію ігор на світових телеканалах.

Залишити коментар
Через уразливість на сайті FIFA будь-хто міг зупинити трансляцію матчів ЧС-2026 й запустити щось інше

Дослідниця з кібербезпеки виявила критичну уразливість у внутрішній ІТ-системі FIFA, яка давала стороннім особам можливість повністю контролювати телетрансляції матчів Чемпіонату світу з футболу 2026 року. Проста помилка в налаштуваннях безпеки дозволяла перехоплювати сигнали камер, переглядати закриті стріми та навіть зупиняти трансляцію ігор на світових телеканалах.

Про це повідомляє профільне видання TechCrunch із посиланням на детальний технічний звіт дослідниці під ніком BobDaHacker, який вона опублікувала у своєму блозі.

Для отримання доступу дослідниці знадобилося лише зареєструвати обліковий запис у ролі футбольного агента на офіційній платформі FIFA Agent Platform. Під час спроби перейти на закриту платформу футбольних даних fdp.fifa.org клієнтська частина сайту, побудована на Angular, виявила відсутність прав і вивела стандартне повідомлення про відмову в доступі. Проте як з’ясувалося, серверна частина платформи (API) взагалі не перевіряла повноваження користувача й автоматично надавала всі запитувані дані.

Через цю помилку дослідниця потрапила на робочу панель управління трансляціями Чемпіонату світу 2026 року. У її розпорядженні опинилися посилання на прямі трансляції з усіх тактичних камер матчів, ключі авторизації та RTMP-адреси, які використовуються для передавання сигналу партнерам FIFA. BobDaHacker успішно перевірила працездатність системи, запустивши один зі стрімів у звичайному плеєрі VLC на своєму комп’ютері в Токіо.

Панель керування офіційними трансляціями матчів ЧС-2026. Скриншот: BobDaHacker

Окрім перегляду, інтерфейс надавав повний доступ до керування ефіром. Будь-який авторизований користувач без прав міг одним кліком зупинити трансляцію матчу, змінити розклад або підмінити відеопотік.

За словами дослідниці, зловмисники могли б легко використати знайдені ключі трансляції, щоб замінити картинку на головному телевізійному вихідному сигналі (PGM). Вона зауважила, що за бажання можна було б влаштувати «рікрол» (інтернет-розіграш із раптовим відтворенням кліпу Ріка Естлі Never Gonna Give You Up) для всього чемпіонату світу або запустити геймплей популярної гри Subway Surfers у прямому ефірі на всіх телеканалах світу під час гри.

Крім того, обліковий запис без жодних ролей отримав доступ до внутрішніх систем аналітики, даних суддів, інформаційної системи коментаторів, адмін-панелі та сервісу FIFA AI Pro.

BobDaHacker надіслала звіт про проблему представникам FIFA, і за кілька годин уразливість закрили — тепер сервер коректно повертає помилку 403. Попри швидке виправлення, спортивна організація офіційно не відповіла дослідниці, не висловила подяки та не виплатила винагороду. Ба більше, розробники забули видалити її адресу зі списку розсилки платформи даних, тому дослідниця досі отримує офіційні тактичні схеми, звіти та стартові склади команд на ЧС-2026 чотирма мовами.

Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
BBC запустила 3D-трансляції матчів ЧС-2026 із можливістю перегляду гри очима футболістів
BBC запустила 3D-трансляції матчів ЧС-2026 із можливістю перегляду гри очима футболістів
По темi
BBC запустила 3D-трансляції матчів ЧС-2026 із можливістю перегляду гри очима футболістів
ФБР проти дронів та ШІ проти офсайдів. Головні технологічні фішки Чемпіонату світу з футболу 2026
ФБР проти дронів та ШІ проти офсайдів. Головні технологічні фішки Чемпіонату світу з футболу 2026
По темi
ФБР проти дронів та ШІ проти офсайдів. Головні технологічні фішки Чемпіонату світу з футболу 2026
Офіційний м’яч ЧС-2026 із футболу отримав функцію бездротової зарядки. Навіщо вона потрібна
Офіційний м’яч ЧС-2026 із футболу отримав функцію бездротової зарядки. Навіщо вона потрібна
По темi
Офіційний м’яч ЧС-2026 із футболу отримав функцію бездротової зарядки. Навіщо вона потрібна
Читайте також
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».
2 коментарі
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
3 коментарі
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
1 коментар
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки
2 коментарі

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.