Una falla en el sistema interno de FIFA permitió modificar la transmisión del Mundial
Un investigador de seguridad descubrió una falla en las plataformas de FIFA que le permitió acceder a varios sistemas internos, incluyendo el control de la transmisión de los partidos del Mundial.
Una reciente vulnerabilidad en los sistemas de FIFA reveló que un investigador de seguridad logró acceder a múltiples plataformas internas de la organización, lo que le otorgó la capacidad de manipular la transmisión televisiva de todos los partidos del Mundial. La investigadora, conocida como BobDaHacker, explicó que se registró como agente de jugadores en la plataforma oficial de registro de FIFA. Gracias a esta cuenta y a un error en la API de backend de FIFA, que no verificaba si un usuario tenía la debida autorización, pudo acceder a varios sistemas internos de la FIFA.
Entre estos sistemas se encontraba el que permite a los broadcasters controlar lo que se muestra en las pantallas de los espectadores y en los monitores de los comentaristas durante los partidos. "Un solo atacante podría haber tomado el control de todas las cámaras simultáneamente. Un atacante podría haber hecho que todos los espectadores del Mundial fueran víctimas de una broma", escribió BobDaHacker en un blog publicado el martes.
La investigadora notificó sobre la vulnerabilidad el martes por la noche, hora de Japón, y FIFA corrigió el problema unas horas después, sin reconocer el informe del investigador. Hasta el momento, la organización no ha respondido a las solicitudes de comentarios de TechCrunch.
Lectura rápida
¿Qué sucedió?
Un investigador descubrió una vulnerabilidad en los sistemas de FIFA que le permitió acceder a la transmisión del Mundial.
¿Quién lo descubrió?
La investigadora conocida como BobDaHacker fue quien encontró la falla en el sistema.
¿Cuándo se reportó la vulnerabilidad?
La vulnerabilidad fue reportada el 16 de junio de 2026.
¿Dónde ocurrió?
En las plataformas internas de FIFA utilizadas para la gestión del Mundial.
¿Cómo se accedió al sistema?
Registrándose como agente de jugadores, lo que permitió el acceso a la API de FIFA sin las debidas autorizaciones.






