Vídeo | Roben a Max Verstappen i pirategen la FIA: alarma pública sobre accessos que permetien veure dades internes

El compte d'Instagram @franparr_formula es fa ressò una bretxa en la plataforma de la FIA que permetia accedir a informació de pilots i personal del Mundial.

|
Franparr
Imatge de la publicació de @franparr_formula en xarxes

 

 

La Fórmula 1 viu un nou sobresalt, encara que aquesta vegada lluny dels circuits. La Federació Internacional de l'Automòbil (FIA) ha hagut de corregir d'urgència un error en el seu web oficial després de descobrir que qualsevol podia veure dades internes de pilots, enginyers i treballadors simplement configurant el seu perfil com a “Administració”.

 

La publicació que va encendre les alarmes

Tot va començar amb una publicació en Instagram, des del compte @franparr_formula, on s'explicava pas a pas com, en registrar en la web de la FIA i canviar el tipus de perfil, s'accedia a informació confidencial. La demostració es va fer viral entre els afeccionats de la Fórmula 1 i va destapar la fragilitat del sistema digital del màxim organisme de l'automobilisme.

 

Un hackeo amateur que va acabar ajudant a la FIA

Entre els usuaris que van provar la fallada es trobava Nagli, un dels tres fanàtics que van aconseguir entrar en la base de dades. Segons va relatar, el procés va ser sorprenentment simple. “Ens va costar 10 minuts trobar una fallada de seguretat”, va explicar.

Lluny d'aprofitar-ho amb finalitats maliciosos, el grup va decidir contactar directament amb la FIA per a advertir de la vulnerabilitat i col·laborar en la seva correcció. “No volíem danyar res; només demostrar el fàcil que era accedir”, va afegir Nagli en xarxes.

 

Reacció immediata de la Federació

Després de l'avís, la #FIA va assegurar haver solucionat el problema i reforçat els protocols interns. La institució va revisar els permisos d'accés i va eliminar la possibilitat que usuaris externs poguessin escalar privilegis dins del sistema. També es van establir controls addicionals per a protegir la informació del personal acreditat.

 

Un crit d'atenció sobre la seguretat digital

L'incident ha servit d'advertiment: fins i tot una organització amb la infraestructura tecnològica de la Fórmula 1 pot sofrir vulnerabilitats bàsiques. La combinació de xarxes socials i ciberseguretat torna a posar sobre la taula la importància d'auditar els sistemes crítics abans que ho facin els afeccionats… o els hackers.

 

Sense comentarios

Escriu el teu comentari




He leído y acepto la política de privacidad

No está permitido verter comentarios contrarios a la ley o injuriantes. Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
ARA A LA PORTADA
ECONOMÍA