
핵심 정리
- 1
Nhà nghiên cứu an ninh mang tên BobDaHacker đã phát hiện một lỗ hổng trong hệ thống nội bộ của FIFA.
- 2
Lỗ hổng cho phép truy cập vào hệ thống truyền hình bằng cách đăng ký làm đại lý cầu thủ trên nền tảng của FIFA.
- 3
Do kiểm tra ủy quyền không đủ trong API sau cùng của FIFA, cô ta đã kiểm soát được các luồng truyền hình.
- 4
Nhà nghiên cứu này cho biết một kẻ tấn công duy nhất có thể thao tác truyền hình, bao gồm khả năng đưa nội dung chơi khăm như rickroll.
- 5
FIFA đã được thông báo về lỗ hổng và đã khắc phục nó trong vài giờ, nhưng không công nhận công việc của nhà nghiên cứu một cách công khai.
관련 태그


