来源:环球网
【环球网科技综合报道】6月17日消息,据TechCrunch报道,一名网络安全研究员发现,国际足联(FIFA)多款内部平台存在简易高危安全漏洞,攻击者可借此查看世界杯全部赛事直播流,并取得直播画面完全控制权。
该安全研究员表示,她仅在国际足联官方经纪人注册平台,注册了普通球员经纪人账号。依托该账号,叠加国际足联后端API接口漏洞——系统未核验用户访问权限,她成功入侵多款足联内部后台系统。
外媒报道称,此次可入侵的核心系统,包含全球转播商用控屏后台:该系统可更改全球观众电视端赛事画面,同时修改赛事解说员专属演播屏幕内容。该安全研究员直言,黑客可一键劫持全场赛事摄像信号,替换直播内容,面向全球观众投放任意视频内容,赛事直播公信力岌岌可危。
外媒报道称,该漏洞门槛极低,无需高阶黑客技术,普通人员即可完成入侵,威胁历届世界杯公开转播安全。研究员已第一时间上报漏洞,国际足联火速推进修复工作,耗时数小时封堵漏洞,消除直播篡改风险。(旺旺)