Uma hacker ética conhecida como BodDaHacker, que se apresenta como alguém que procura vulnerabilidades de segurança e depois as denuncia de forma responsável para ajudar a tornar a internet mais segura, afirma ter encontrado uma incrível violação de segurança nos serviços da FIFA para a Copa do Mundo. Qualquer pessoa que descobrisse isso com intenção maliciosa poderia ter alterado ou interrompido toda a transmissão da competição.
O hacker se registrou primeiro na Plataforma de Agentes da FIFA, um portal público onde qualquer pessoa pode (ou poderia) entrar para se tornar um agente licenciado de futebol. Ela conseguiu facilmente contornar os guardas do lado do cliente e parou no painel de Gerenciamento de Streaming, onde encontrou o painel de Gerenciamento de Streaming de produção ao vivo, com botões para iniciar, parar, programar todos os ângulos de câmera.
Se um atacante encontrasse uma forma de entrar naquele local, poderia facilmente ter interrompido a transmissão da partida mundialmente, ou até mesmo substituído o feed da câmera por qualquer outra coisa. "Um atacante poderia ter Rickroll toda a Copa do Mundo da FIFA. Ou jogado o gameplay de Subway Surfers. Viver. Em todas as redes de TV do mundo. Durante uma partida ativa."
Mas há mais: ela entrou facilmente em outras partes-chave da infraestrutura de mídia da FIFA, como o painel completo de partidas ao vivo, os dados dos árbitros e até o sistema de informações dos comentaristas, um painel que os comentaristas veem durante partidas ao vivo, onde podem ver informações que depois compartilham com seu público.
"Um atacante poderia:
- Modificar as notas de comentários editoriais e publicá-las para sistemas de transmissão
- Ajuste o momento oficial do início do jogo
- Enviar dados da escalação tática
- Alteração de placar e estatísticas de partidas
- Esses dados são alimentados pelo Sistema de Informação do Comentarista e exibidos ao vivo na televisão.
"
O hacker não conseguiu contatar a FIFA, e depois não foi agradecido nem reconhecido de nenhuma forma
A hacker ética postou imagens em seu blog para comprovar suas descobertas, mas não alterou nada. Ela tentou contatar a FIFA para avisá-los, e disse que foi a "noite mais estressante de sua vida", às 3 da manhã em Tóquio. Ela não entrou em contato com a FIFA por e-mail, telefone, linha de mídia, nem mesmo o número do WhatsApp do chefe de Tecnologia e Dados Futebolísticos da FIFA, Sebastian Runge, encontrado no LinkedIn.
Ela só teve sorte ao entrar em contato com a MediaKing, a infraestrutura de streaming que hospeda a competição; com a Agência de Segurança de Cibersegurança e Infraestrutura (CISA), líder federal em cibersegurança para a Copa do Mundo FIFA 2026; e até mesmo com um contato do FBI, todos eles entraram em contato com a FIFA. Ela não conseguiu avisar a FIFA pessoalmente.
Horas depois, o problema foi resolvido, mas ela afirma que não recebeu nenhum contato da FIFA reconhecendo a violação, agradecendo ou discutindo indenização. "Quando um pesquisador precisa ligar para a CISA e o FBI para falar com você, algo está errado", disse o hacker.