FIFA平臺後端漏洞能讓駭客免費播放世界盃賽事、置換影像、修改比分

一名研究人員發現國際足球協會(FIFA)後端平臺API漏洞,使其得以劫持足球世界盃轉播攝影機及賽事影像,或是變更賽事比分等紀錄。FIFA在接獲通報後已修補漏洞。
名為BobDaHacker的研究人員指出,漏洞出在FIFA後臺的身分與授權機制設計錯誤,使未經授權的人員得以登入內部系統,存取賽事串流影像管理介面。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *