ثغرة أمنية كبيرة في موقع "فيا" الرسمي: إمكانية تسرّب البيانات الشخصية للسائقين
اكتشف خبير الأمن السيبراني إيان كارول، ثغرة أمنية خطيرة في الموقع الرسمي للاتحاد الدولي للسيارات "فيا"، كانت تتيح الوصول إلى معلومات جوازات السفر والهويات الخاصة بسائقي الفورمولا 1. وقد أصلح الاتحاد المشكلة هذا الصيف.
قبل الإنطلاقة
الصورة من قبل: مارك طومسون صور جيتي
أعلن الباحث الأمريكي في مجال الأمن السيبراني إيان كارول عن اكتشافه لثغرة خطيرة في موقع "فيا" الرسمي خلال فصل الصيف.
وبحسب كارول، كانت هذه الثغرة تتيح الوصول إلى البيانات الشخصية للسائقين – بما في ذلك جوازات السفر، والسير الذاتية، ورخص القيادة، وكلمات المرور، حتى تلك الخاصة ببطل العالم ماكس فيرستابن.
وقال كارول إنه بعد تواصله مع فيا في الثالث من يونيو، قام الاتحاد سريعًا بإغلاق النظام وتوفير "حل كامل" خلال أسبوع واحد فقط.
وأوضح كارول: "كان لدينا وصول إداري كامل إلى موقع تصنيف السائقين التابع لـ ’فيا’. وعندما اكتشفنا أن جواز سفر فيرستابن ومعلومات هويته الشخصية كانت قابلة للوصول، أوقفنا الاختبار فورًا. لم نعرض أو نخزن أي بيانات، وأبلغنا فيا بجميع نتائجنا."
وأكد الاتحاد الدولي الحادث وأصدر البيان التالي:
"لقد استثمر الاتحاد الدولي للسيارات بشكل كبير في تدابير الأمن السيبراني ضمن كامل بنيته التحتية الرقمية. نحن نطبق معايير أمن بيانات على مستوى عالمي لحماية بيانات شركائنا، ونجعل الأمان أولوية في جميع مشاريعنا الرقمية الجديدة منذ مرحلة التصميم."
وبعد الحادث، أعلن الاتحاد أن عددًا محدودًا فقط من السائقين قد تأثر، وأنه تم استكمال الإشعارات والإخطارات اللازمة إلى سلطات حماية البيانات.
شارك أو احفظ هذه القصّة
قم بالاشتراك والوصول إلى Motorsport.com باستخدام أداة حظر الإعلانات الخاصة بك.
من الفورمولا 1 إلى موتو جي بي، نقدم تقاريرنا مباشرة من حلبة السباق لأننا نحب رياضتنا، مثلك تمامًا. وللاستمرار في تقديم صحافتنا المتخصصة، يستخدم موقعنا الإعلانات. ومع ذلك، نريد أن نمنحك الفرصة للاستمتاع بموقع ويب خالٍ من الإعلانات وخالٍ من أدوات التتبع ومواصلة استخدام أداة حظر الإعلانات.
أبرز التعليقات