Новый запрос

Чат

Поиск

История

Саморазвитие

AI шаблоны

Агенты Жизни

Новости и Статьи

← Вернуться в блог

Блог ИИСеть

Баг во внутренней системе FIFA позволял любому изменить телетрансляцию матча

Исследователь безопасности обнаружил уязвимость во внутренних платформах FIFA, которая давала доступ к управлению телевизионными потоками матчей чемпионата мира.

16 июня 2026 г.

·

Команда ИИСеть

FIFA
кибербезопасность
уязвимости
чемпионат мира
трансляции
Баг во внутренней системе FIFA позволял любому изменить телетрансляцию матча

Баг во внутренней системе FIFA позволял любому изменить телетрансляцию матча

Исследовательница безопасности заявила, что смогла получить доступ к нескольким внутренним платформам FIFA из-за простой уязвимости. По её словам, ошибка позволяла смотреть и полностью контролировать телевизионный поток каждого матча чемпионата мира.

Исследовательница, известная под псевдонимом BobDaHacker, рассказала, что сначала просто зарегистрировалась как футбольный агент на официальной платформе FIFA для регистрации агентов. Затем, используя эту учётную запись и уязвимость в серверном API FIFA, который не проверял, есть ли у пользователя необходимые права доступа, она смогла попасть в несколько внутренних систем организации.

Среди них была система, позволяющая вещателям управлять тем, что отображается на экранах зрителей по всему миру, а также тем, что показывается на экранах комментаторов во время матча.

«Один злоумышленник мог одновременно захватить все камеры. Атакующий мог бы зарикроллить весь чемпионат мира FIFA», — написала BobDaHacker в своём блоге во вторник.

BobDaHacker сообщила об уязвимости во вторник вечером по японскому времени. FIFA исправила проблему спустя несколько часов, но, по словам исследовательницы, никак не подтвердила получение её отчёта.

FIFA не сразу ответила на запрос TechCrunch о комментарии.

Почему это важно

Эта история показывает, насколько опасными могут быть ошибки авторизации во внутренних API. Даже если система выглядит закрытой и предназначена только для сотрудников или партнёров, один неправильно настроенный доступ может открыть путь к критически важной инфраструктуре.

В случае FIFA речь шла не просто о просмотре внутренних данных, а о потенциальном контроле над телевизионной картинкой глобального спортивного события. Для атакующего это могло бы стать способом сорвать трансляцию, подменить изображение или показать несанкционированный контент миллионам зрителей.

Главный урок здесь простой: API должны проверять не только факт входа пользователя в систему, но и его конкретные права на каждое действие. Иначе обычная регистрация в одном сервисе может неожиданно стать пропуском во внутренние инструменты всей организации.

ИИСеть

Бесплатная регистрация в ИИСеть

Получите доступ к лучшим ИИ-моделям на русском языке: до 120 страниц запросов в месяц, генерация изображений, история чатов и свежие материалы про ИИ.

Читайте также

Ещё материалы об ИИ и сценариях использования ИИСети.

15 скрытых функций Apple Intelligence, о которых Apple не рассказала на WWDC

На WWDC 2026 Apple показала крупное обновление Apple Intelligence для iOS 27, но часть новых AI-возможностей осталась за кадром. Собрали 15 функций, которые компания не стала подробно разбирать на презентации.

16 июн. 2026 г.

Android 17 вышел с новыми инструментами многозадачности, а Google расширила возможности Gemini

Google выпустила Android 17 и Wear OS 7. Обновление приносит новые AI-функции Gemini, генерацию музыки, перевод речи, улучшенную многозадачность и новые возможности для Pixel Watch.

16 июн. 2026 г.

Новости из мира ИИ за 15.06.2026

Дайджест новостей: Казахстан подписал с Firebird и NVIDIA соглашения на $10 млрд в рамках проекта "Долины ЦОДов", Нейросеть нашла признаки патологий в каждом третьем медисследовании на Дону, Цифровой футбол: как наука и ИИ меняют главный турнир планеты

15 июн. 2026 г.

·

2 мин