ثغرة أمنية في أنظمة فيفا تتيح التحكم ببث مباريات كأس العالم 2026

باحثة أمنية اكتشفت خللاً في واجهة برمجة التطبيقات لمنصة فيفا يُتيح لأي مسجّل الوصول إلى أنظمة التحكم ببث المباريات التلفزيوني وشاشات المعلقين لكأس العالم.

تحرير
ألمعي · هيئة التحرير
النشر
١٧ يونيو ٢٠٢٦
المصدر
TechCrunch
القراءات
١
الوقت
قراءة دقيقتين
كاميرا تلفزيونية تُصوّر مباراة في كأس العالم 2026

كشفت باحثة أمنية تعرّف عن نفسها بـ"BobDaHacker" عن ثغرة أمنية خطيرة في الأنظمة الداخلية لاتحاد كرة القدم الدولي (فيفا)، قد تكون كافيةً لتُغيّر مجرى بث مباريات كأس العالم 2026 المُقام حالياً.

اكتشفت الباحثة أن مجرد التسجيل في منصة وكلاء اللاعبين الرسمية لفيفا منحها حق الوصول إلى أنظمة داخلية بالغة الحساسية، وذلك بسبب خلل في واجهة برمجة التطبيقات الخلفية فشلت في التحقق من صلاحيات المستخدمين التحقق الصحيح. لم تكن الثغرة تتطلب معرفة تقنية متقدمة أو هجوماً معقداً، بل كان كافياً أن يمتلك الشخص حساباً معتمداً على المنصة ليصل إلى ما لا يجب أن يصل إليه أحد.

من أخطر ما أتاحته هذه الثغرة: السيطرة الكاملة على نظام التحكم في البث التلفزيوني لجميع مباريات كأس العالم حول العالم، فضلاً عن الوصول إلى شاشات المعلومات المعروضة أمام المعلّقين خلال المباريات. وقد أشارت الباحثة إلى أن المهاجم كان يستطيع نظرياً "اختطاف كل كاميرا في آنٍ واحد" أو تعطيل البث التلفزيوني كلياً، بما يُحدث أضراراً بالغة تجارياً وإعلامياً في أكبر بطولة رياضية على وجه الأرض.

أبلّغت الباحثة عن الثغرة في وقت مبكر من مساء الثلاثاء بتوقيت اليابان، وأقدم فيفا على معالجتها في غضون ساعات دون الإقرار العلني بتلقّي البلاغ أو توجيه الشكر لمن اكتشفته. ولم يرد الاتحاد على طلبات التعليق التي أرسلتها إليه وسائل الإعلام بما فيها TechCrunch.

تكشف هذه الحادثة عن ثغرة نمطية كثيراً ما تُفرز أزمات في الأنظمة الكبيرة: انعدام التحقق الصحيح من التفويض على مستوى واجهة برمجة التطبيقات، وهو ما يُعدّ من أشيع أوجه القصور الأمني التي يُحذّر منها مشروع OWASP للتطبيقات. كما تُثير تساؤلات جدية حول الاختبارات الأمنية التي تُجريها المنظمات الكبرى على منصاتها الرقمية قبيل الفعاليات العملاقة.

تمسّ هذه الثغرة العالمَ العربي مباشرةً؛ إذ تمتلك شبكة beIN Sports القطرية حقوق البث الحصرية لمباريات كأس العالم 2026 في منطقة الشرق الأوسط وشمال أفريقيا، ويتابعها ملايين المشاهدين العرب عبر منصاتها. فضلاً عن ذلك، تطمح المملكة العربية السعودية إلى استضافة كأس العالم 2034، مما يجعل ثغرات الأمن السيبراني في المنظومة الرقمية لفيفا ذات صلة مباشرة بجاهزية البنية التحتية الرقمية السعودية للفعاليات الرياضية الكبرى.

تستضيف الولايات المتحدة وكندا والمكسيك كأس العالم 2026، وتنقله شبكات تلفزيونية عالمية إلى جمهور يُقدَّر بمليارات المشاهدين. وتدفع هذه الحادثة للتساؤل: كم من الثغرات المماثلة لا تزال كامنةً في أنظمة فيفا وغيرها من المنظمات الرياضية الدولية التي تمتلك بنية تحتية رقمية ضخمة لم تخضع بعد لمراجعة أمنية كافية؟

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

مركبة Waymo ذاتية القيادة في أحد شوارع الولايات المتحدة

وايمو تُطلق خدمة سيارات الأجرة ذاتية القيادة في لاس فيغاس

أطلقت شركة Waymo خدمتها للسيارة ذاتية القيادة في لاس فيغاس لتصبح سوقها التجارية الخامسة عشرة، وسط منافسة محتدمة مع Tesla وZoox وMotional في المدينة نفسها.

TechCrunch
مفهوم الأمن السيبراني وحماية البيانات الرقمية

هجمات ClickFix: أسلوب جديد يخدع المستخدمين لاختراق أجهزتهم بأيديهم

يتصاعد تهديد هجمات ClickFix الإلكترونية في 2026 إذ تُقنع المستخدمين بتنفيذ أوامر خبيثة بأنفسهم عبر نوافذ تبدو رسمية، متجاوزةً برامج مضاد الفيروسات التقليدية.

TechCrunch
شعار تطبيق ريفولوت للخدمات المالية

ريفولوت تؤكد اختراق بيانات عملائها عبر طلبات حكومية مزيّفة

أقرّت شركة ريفولوت البريطانية للخدمات المالية بتعرّضها لاختراق في بيانات عملائها نفّذه مهاجمون انتحلوا صفة جهة حكومية رسمية للحصول على معلومات حساسة تشمل وثائق الهوية وكشوف الحسابات.

TechCrunch
عملة بيتكوين مادية على خلفية داكنة ترمز إلى مخاطر العملات المشفرة

اختراق مزوّد البريد لـTrezor يُعرِّض 347 ألف عميل لهجمات تصيّد احتيالي

أكدت Trezor لمحافظ العملات المشفرة أن اختراق مزود التسويق Brevo أتاح لمهاجمين إرسال 347 ألف رسالة تصيّد احتيالي تستهدف سرقة كلمات مرور المحافظ بصورة لا رجعة فيها.

TechCrunch
شعار تطبيق ChatGPT من OpenAI على شاشة هاتف ذكي

الطلب غير المسبوق على نموذج Astra يدفع OpenAI لتعليق اشتراكات خطة Pro

علّقت شركة OpenAI مؤقتاً قبول اشتراكات جديدة في خطة Pro البالغة 200 دولار شهرياً إثر ضغط غير مسبوق على أنظمتها جرّاء الطلب الهائل على نموذج Astra الجديد.

TechCrunch
شعار أنثروبيك على شاشة هاتف أمام خريطة العالم

أنثروبيك تكشف عن حملات تقطير واسعة شنّتها علي بابا وموونشوت وديب سيك

كشفت أنثروبيك في تقرير استخبارات التهديدات عن حملات ممنهجة شنّتها شركات صينية كبرى لاستخلاص قدرات نموذج كلود، مُنتزِعةً ما يقارب 200 مليون محادثة لتدريب نماذجها الخاصة.

TechCrunch