4S0rPi4X8FS tech.huanqiu.comarticle国际足联后台曝高危漏洞,黑客可任意篡改世界杯全球直播画面/e3pmh164r/e3pmtmdvg【环球网科技综合报道】6月17日消息,据TechCrunch报道,一名网络安全研究员发现,国际足联(FIFA)多款内部平台存在简易高危安全漏洞,攻击者可借此查看世界杯全部赛事直播流,并取得直播画面完全控制权。该安全研究员表示,她仅在国际足联官方经纪人注册平台,注册了普通球员经纪人账号。依托该账号,叠加国际足联后端API接口漏洞——系统未核验用户访问权限,她成功入侵多款足联内部后台系统。外媒报道称,此次可入侵的核心系统,包含全球转播商用控屏后台:该系统可更改全球观众电视端赛事画面,同时修改赛事解说员专属演播屏幕内容。该安全研究员直言,黑客可一键劫持全场赛事摄像信号,替换直播内容,面向全球观众投放任意视频内容,赛事直播公信力岌岌可危。 外媒报道称,该漏洞门槛极低,无需高阶黑客技术,普通人员即可完成入侵,威胁历届世界杯公开转播安全。研究员已第一时间上报漏洞,国际足联火速推进修复工作,耗时数小时封堵漏洞,消除直播篡改风险。(旺旺)1781665798635环球网版权作品,未经书面授权,严禁转载或镜像,违者将被追究法律责任。责编:林梦雪环球网178166579863511[]//img.huanqiucdn.cn/dp/api/files/imageDir/3e1b2e213f209e28cd45c72c378622fdu1.png{"email":"linmengxue@huanqiu.com","name":"林梦雪"}
【环球网科技综合报道】6月17日消息,据TechCrunch报道,一名网络安全研究员发现,国际足联(FIFA)多款内部平台存在简易高危安全漏洞,攻击者可借此查看世界杯全部赛事直播流,并取得直播画面完全控制权。该安全研究员表示,她仅在国际足联官方经纪人注册平台,注册了普通球员经纪人账号。依托该账号,叠加国际足联后端API接口漏洞——系统未核验用户访问权限,她成功入侵多款足联内部后台系统。外媒报道称,此次可入侵的核心系统,包含全球转播商用控屏后台:该系统可更改全球观众电视端赛事画面,同时修改赛事解说员专属演播屏幕内容。该安全研究员直言,黑客可一键劫持全场赛事摄像信号,替换直播内容,面向全球观众投放任意视频内容,赛事直播公信力岌岌可危。 外媒报道称,该漏洞门槛极低,无需高阶黑客技术,普通人员即可完成入侵,威胁历届世界杯公开转播安全。研究员已第一时间上报漏洞,国际足联火速推进修复工作,耗时数小时封堵漏洞,消除直播篡改风险。(旺旺)