Vídeo | Roben a Max Verstappen i pirategen la FIA: alarma pública sobre accessos que permetien veure dades internes
El compte d'Instagram @franparr_formula es fa ressò una bretxa en la plataforma de la FIA que permetia accedir a informació de pilots i personal del Mundial.
La Fórmula 1 viu un nou sobresalt, encara que aquesta vegada lluny dels circuits. La Federació Internacional de l'Automòbil (FIA) ha hagut de corregir d'urgència un error en el seu web oficial després de descobrir que qualsevol podia veure dades internes de pilots, enginyers i treballadors simplement configurant el seu perfil com a “Administració”.
La publicació que va encendre les alarmes
Tot va començar amb una publicació en Instagram, des del compte @franparr_formula, on s'explicava pas a pas com, en registrar en la web de la FIA i canviar el tipus de perfil, s'accedia a informació confidencial. La demostració es va fer viral entre els afeccionats de la Fórmula 1 i va destapar la fragilitat del sistema digital del màxim organisme de l'automobilisme.
Un hackeo amateur que va acabar ajudant a la FIA
Entre els usuaris que van provar la fallada es trobava Nagli, un dels tres fanàtics que van aconseguir entrar en la base de dades. Segons va relatar, el procés va ser sorprenentment simple. “Ens va costar 10 minuts trobar una fallada de seguretat”, va explicar.
Lluny d'aprofitar-ho amb finalitats maliciosos, el grup va decidir contactar directament amb la FIA per a advertir de la vulnerabilitat i col·laborar en la seva correcció. “No volíem danyar res; només demostrar el fàcil que era accedir”, va afegir Nagli en xarxes.
Reacció immediata de la Federació
Després de l'avís, la #FIA va assegurar haver solucionat el problema i reforçat els protocols interns. La institució va revisar els permisos d'accés i va eliminar la possibilitat que usuaris externs poguessin escalar privilegis dins del sistema. També es van establir controls addicionals per a protegir la informació del personal acreditat.
Un crit d'atenció sobre la seguretat digital
L'incident ha servit d'advertiment: fins i tot una organització amb la infraestructura tecnològica de la Fórmula 1 pot sofrir vulnerabilitats bàsiques. La combinació de xarxes socials i ciberseguretat torna a posar sobre la taula la importància d'auditar els sistemes crítics abans que ho facin els afeccionats… o els hackers.
Escriu el teu comentari