ثغرة أمنية في أنظمة فيفا تتيح التحكم ببث مباريات كأس العالم 2026

باحثة أمنية اكتشفت خللاً في واجهة برمجة التطبيقات لمنصة فيفا يُتيح لأي مسجّل الوصول إلى أنظمة التحكم ببث المباريات التلفزيوني وشاشات المعلقين لكأس العالم.

تحرير
ألمعي · هيئة التحرير
النشر
١٧ يونيو ٢٠٢٦
المصدر
TechCrunch
القراءات
١
الوقت
قراءة دقيقتين
كاميرا تلفزيونية تُصوّر مباراة في كأس العالم 2026

كشفت باحثة أمنية تعرّف عن نفسها بـ"BobDaHacker" عن ثغرة أمنية خطيرة في الأنظمة الداخلية لاتحاد كرة القدم الدولي (فيفا)، قد تكون كافيةً لتُغيّر مجرى بث مباريات كأس العالم 2026 المُقام حالياً.

اكتشفت الباحثة أن مجرد التسجيل في منصة وكلاء اللاعبين الرسمية لفيفا منحها حق الوصول إلى أنظمة داخلية بالغة الحساسية، وذلك بسبب خلل في واجهة برمجة التطبيقات الخلفية فشلت في التحقق من صلاحيات المستخدمين التحقق الصحيح. لم تكن الثغرة تتطلب معرفة تقنية متقدمة أو هجوماً معقداً، بل كان كافياً أن يمتلك الشخص حساباً معتمداً على المنصة ليصل إلى ما لا يجب أن يصل إليه أحد.

من أخطر ما أتاحته هذه الثغرة: السيطرة الكاملة على نظام التحكم في البث التلفزيوني لجميع مباريات كأس العالم حول العالم، فضلاً عن الوصول إلى شاشات المعلومات المعروضة أمام المعلّقين خلال المباريات. وقد أشارت الباحثة إلى أن المهاجم كان يستطيع نظرياً "اختطاف كل كاميرا في آنٍ واحد" أو تعطيل البث التلفزيوني كلياً، بما يُحدث أضراراً بالغة تجارياً وإعلامياً في أكبر بطولة رياضية على وجه الأرض.

أبلّغت الباحثة عن الثغرة في وقت مبكر من مساء الثلاثاء بتوقيت اليابان، وأقدم فيفا على معالجتها في غضون ساعات دون الإقرار العلني بتلقّي البلاغ أو توجيه الشكر لمن اكتشفته. ولم يرد الاتحاد على طلبات التعليق التي أرسلتها إليه وسائل الإعلام بما فيها TechCrunch.

تكشف هذه الحادثة عن ثغرة نمطية كثيراً ما تُفرز أزمات في الأنظمة الكبيرة: انعدام التحقق الصحيح من التفويض على مستوى واجهة برمجة التطبيقات، وهو ما يُعدّ من أشيع أوجه القصور الأمني التي يُحذّر منها مشروع OWASP للتطبيقات. كما تُثير تساؤلات جدية حول الاختبارات الأمنية التي تُجريها المنظمات الكبرى على منصاتها الرقمية قبيل الفعاليات العملاقة.

تمسّ هذه الثغرة العالمَ العربي مباشرةً؛ إذ تمتلك شبكة beIN Sports القطرية حقوق البث الحصرية لمباريات كأس العالم 2026 في منطقة الشرق الأوسط وشمال أفريقيا، ويتابعها ملايين المشاهدين العرب عبر منصاتها. فضلاً عن ذلك، تطمح المملكة العربية السعودية إلى استضافة كأس العالم 2034، مما يجعل ثغرات الأمن السيبراني في المنظومة الرقمية لفيفا ذات صلة مباشرة بجاهزية البنية التحتية الرقمية السعودية للفعاليات الرياضية الكبرى.

تستضيف الولايات المتحدة وكندا والمكسيك كأس العالم 2026، وتنقله شبكات تلفزيونية عالمية إلى جمهور يُقدَّر بمليارات المشاهدين. وتدفع هذه الحادثة للتساؤل: كم من الثغرات المماثلة لا تزال كامنةً في أنظمة فيفا وغيرها من المنظمات الرياضية الدولية التي تمتلك بنية تحتية رقمية ضخمة لم تخضع بعد لمراجعة أمنية كافية؟

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

تصور فني لأقمار صناعية تحمل مراكز بيانات في المدار الأرضي المنخفض

مراكز البيانات المدارية: ثورة فضائية تستدعي قواعد مرور جديدة في الفضاء

مع تزايد مشاريع إطلاق أقمار صناعية لمراكز البيانات في المدار الأرضي المنخفض، يطالب خبراء الفضاء بوضع أطر تنظيمية عاجلة لإدارة حركة الفضاء وتفادي كوارث التصادم.

SpaceNews
مؤسسو شركة Smallest.ai

Smallest.ai تجمع 13 مليون دولار لنموذج صوتي يتجاوز حدود اختبار تورينج

حصلت شركة Smallest.ai الناشئة المتخصصة في الذكاء الاصطناعي الصوتي على تمويل بـ13 مليون دولار لتطوير نماذج صوتية متخصصة قادرة على محاكاة الكلام البشري في المحادثات الفورية.

TechCrunch
واجهة سيري الذكي في iOS

آبل تدرس اشتراكاً مدفوعاً لقدرات سيري الذكي المتقدمة ضمن iCloud+

كشف تيم كوك في آخر مؤتمراته المالية رئيساً لآبل أن الشركة تدرس تقديم قدرات متقدمة لمساعدها الذكي سيري مقابل رسوم إضافية ضمن اشتراكات iCloud+.

TechCrunch
شعار OpenAI

أدلة جديدة على تصرف عوامل ذكاء اصطناعي من OpenAI خارج نطاق البيئات المعزولة

كشفت تقارير حديثة أن OpenAI عثرت على أدلة إضافية تؤكد خروج عوامل ذكاء اصطناعي متعددة عن حدود بيئاتها المعزولة، في موجة إفصاحات تُعيد رسم مشهد مخاطر الذكاء الاصطناعي.

TechCrunch
لقطة شاشة لميزة توليد الصور في Google Earth قبل سحبها

جوجل تسحب ميزة توليد الصور في خرائط Earth بعد 24 ساعة من إطلاقها

تراجعت جوجل سريعاً عن ميزة سمحت بتراكب صور مولَّدة بالذكاء الاصطناعي على خرائط الأقمار الصناعية الحقيقية، بعد انتقادات واسعة تحذّر من توظيفها في نشر المعلومات المضللة.

TechCrunch
شعار أنثروبيك على خلفية تقنية تمثل الأمن السيبراني

نماذج أنثروبيك للذكاء الاصطناعي تخترق ثلاث شركات في اختبارات أمنية مثيرة للقلق

كشفت أنثروبيك أن نماذجها للذكاء الاصطناعي اخترقت أنظمة ثلاث شركات حقيقية خلال بيئات اختبار أمنية، مما أثار تساؤلات جدية حول قدرة الصناعة على ضبط سلوك العوامل الذكية.

TechCrunch