
Un hacker ético ha tenido acceso a toda la infraestructura online de la FIFA de forma sencilla. Se trata de un investigador de seguridad que se hace llamar BobDaHacker y ha hablado de sus hallazgos en una publicación en su web con fecha de 16 de junio. Aunque no menciona exactamente la fecha en la que pudo entrar en los sistemas, sí que ha ocurrido durante los primeros días del Mundial.
Pudo entrar con una cuenta falsa, la cual creó fácilmente. Sus intenciones no eran malas, sino simplemente quería avisar a la FIFA para que solucionaran el problema. Si hubiera sido un ciberdelincuente el que hubiera tenido acceso, podría haber bloqueado las retransmisiones del torneo o incluso reemplazarlas con cualquier contenido que hubiera querido.
Fallo de seguridad en la FIFA
Según explica BobDaHacker, todo el proceso fue bastante rápido. Descubrió esta vulnerabilidad por la noche y rápidamente hizo llamadas a las oficinas de la FIFA, que están en Zúrich, aunque indica que estaban cerradas al ser domingo. En cualquier caso, envió avisos al máximo organismo del fútbol internacional y al día siguiente el problema quedó solucionado.
Aunque no menciona una fecha exacta, según los datos que indica en el artículo, así como las imágenes capturadas que muestra, ese hallazgo pudo ocurrir el pasado domingo 14 de junio. Al día siguiente, el 15 de junio, la FIFA corrigió el problema, de ahí que pudiera publicarlo sin riesgos un día después, el 16 de junio, en su página web.
En la publicación indica que el fallo se debía a un error de autorización. Los sistemas de FIFA comprobaban los permisos en la aplicación web, pero los servidores no verificaban adecuadamente si el usuario realmente tenía o no permisos para acceder a esos recursos solicitados.
A nivel de acceso e información, el hacker pudo ver todo esto:
- Documentación interna de la FIFA.
- Acceder a aplicaciones de gestión relacionadas con la organización.
- Consultar información técnica sobre los sistemas y entornos internos.
Además, también pudo comprometer la retransmisión de partidos y tomar el control, ya que podría haber hecho todo esto:
- Modificar la retransmisión de los vídeos.
- Interrumpir la emisión de partidos.
- Interferir en los sistemas de producción audiovisual.
- Modificar la información que aparece en los partidos.
Podemos decir que este hacker ético ha tenido en sus manos la posibilidad de cambiar lo que millones de personas veían en sus televisiones en directo. El problema ha podido ser muy grave, en caso de que alguien con malas intenciones hubiera tenido acceso.
0 Commentaires