自称ハッカーのチームが FIA の情報データベースの 1 つにアクセスしました。マルコ・カノニエロ/LightRocket、Getty Images
F1の統括団体であるFIAは、ドライバー情報データベースの1つが侵害を受け、「ハッカー」がわずか10分でマックス・フェルスタッペンの個人情報にアクセスできたことを認めた。
F1ドライバーはスーパーライセンスに基づいてレースに出場しますが、FIAドライバーカテゴリーウェブサイトに登録するとスポーツカーイベントに出場することができます。ブロガーのグループは、 Xで明らかになった 彼らは、キャリアのあらゆる段階で自動車レース界のイベントに参加したドライバーをリストするシステムにアクセスした。
フェルスタッペン、ランド・ノリス、フェルナンド・アロンソ、ニコ・ヒュルケンベルグは、その分野での経験を持つこのシステムのF1ドライバーの一人です。
X プロフィールにハッカー兼バグ賞金稼ぎとして記載されている Gal Nagli 氏とブロガーの Ian Carroll 氏は、一連の投稿を通じて、管理者になることを申請するだけでポータルにアクセスできるようになった方法を説明しました。
最近ニュルブルクリンクで耐久スポーツカーレースにデビューしたフェルスタッペンのプロフィールは、即座に注目を集めた。
キャロルとナグリは、4度の世界チャンピオンの「パスポート、個人的な連絡先、FIA通信、ライセンス書類」を見つけることができた。また、「内部コミュニケーション」、「ドライバーのパフォーマンス、個人的な評価、機密の意思決定プロセスに関する委員会の議論」も発見された。
キャロルのウェブサイト上のブログ投稿には、「マックス・フェルスタッペンのパスポート、履歴書、ライセンス、パスワードハッシュ、PIIにアクセスできることが判明したため、テストを中止した。このデータは、FIA内部業務の機密情報とともに、分類されたすべてのF1ドライバーがアクセスできる可能性がある」と付け加えた。
その後、彼とナグリはFIAに連絡し、システムの欠陥について統括団体に警告した。
キャロル氏は「私たちはいかなるパスポートや機密情報にもアクセスしておらず、すべてのデータは削除された」と付け加えた。
編集者のおすすめ
2 関連
FIAは、その後この違反が対処されたことを確認した。 FIAの広報担当者はESPNに対し、「FIAは夏の間、FIAドライバー分類ウェブサイトに関わるサイバー事件を認識した。ドライバーのデータを保護するために直ちに措置を講じ、FIAはFIAの義務に従って、この問題を該当するデータ保護当局に報告した」と語った。
「この問題の影響を受ける少数のドライバーにも通知した。この事件では他のFIAデジタルプラットフォームは影響を受けなかった。
「FIAは、デジタル資産全体にわたるサイバーセキュリティと回復力対策に広範な投資を行ってきた。FIAは、すべての利害関係者を保護するために世界クラスのデータセキュリティ対策を導入し、すべての新しいデジタルイニシアチブにセキュリティバイデザインのポリシーを導入している。」
#FIAハッカーがフェルスタッペンの個人情報を侵害したことを確認