I could’ve rickrolled the entire FIFA World Cup. All I needed was my ID.

BobDaHacker hat sich mit seinem Personalausweis als Agent bei der FIFA angemeldet, um dann festzustellen, dass jegliche Authentifizierung für diverse FIFA-Systeme nur Client-seitig geprüft wurde, nicht auf dem jeweiligen Server. Wodurch er sich problemlos Zugang zur Livestream-Verwaltung verschaffen konnte. Er hätte dadurch jeden Stream manipulieren können und z.B. Millionen Zuschauer weltweit rickrollen oder beim Finale mit Subway Surfers-Gameplay trollen können, wie er selbst schreibt.

Die Sicherheitslücke zu melden, war dann wohl gar nicht so einfach. Erst als er sich an US-Behörden wandte, ging es weiter. Die FIFA selbst hat sich bis heute nicht gemeldet – oder bedankt.

I Could've Rickrolled the Entire FIFA World Cup. All I Needed Was My ID. | OpenGraph Preview Image
bobdahacker.com

I Could've Rickrolled the Entire FIFA World Cup. All I Needed Was My ID.

How I found that anyone could register on FIFA's public Agent Platform, gain access to the Football Data Platform's Streaming Management panel, and get RTMP ingest URLs and stream keys for every live FIFA World Cup 2026 camera feed. I then spent hours calling FIFA, MediaKind, HBS, CISA, and the F...

Shortlink: https://eay.li/439 Geolocation: 50.9739, 6.6829 Syndication: bsky.app, eay.social
Format: JSON

Support your local eay!

Dir gefällt, was ich hier tue? Dann sieh dir vielleicht auch mal Yonks an, eine Day Counter-App zum Verfolgen von Meilen­steinen, die ich für iOS und Android entwickelt habe.

6 Reaktionen / Kommentar schreiben

  1. von Cohnina am Repost Permalink Quelle
  2. von EchoFeed Amplify am Repost Permalink Quelle
  3. von David O’Brien am Repost Permalink Quelle
  4. von Marco Krage am Repost Permalink Quelle

Kommentieren