F1赛车手数据泄露事件:管理平台漏洞已修复
10月24日消息,科技媒体techradar昨日(10月23日)发布报告指出,F1管理机构国际汽联(FIA)系统存在严重的安全漏洞,可能导致所有F1车手的个人身份信息(PII)泄露,其中包含护照与驾照的详细信息。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
研究人员Ian Carroll、Gal Nagli与Sam Curry在测试中利用该漏洞,成功调阅了赛道上每一位F1车手的个人资料。值得庆幸的是,目前尚无证据显示已有不法分子借此漏洞窃取数据,并且该缺陷现已被修复。
据相关博文说明,本次安全事件的突破口在于国际汽联的驾驶员分级系统。由于车手每年需要通过该平台更新参赛所需的超级驾照,因此该注册门户对外开放,任何人都能申请账户。
研究人员正是利用了这一特性,创建了属于自己的驾照账户。在更新个人信息时,他们注意到服务器返回的数据远超其提交的内容。例如,当编辑姓名与邮箱时,系统不仅会返回这些基本信息,还会额外附带生日以及一个关键字段——“角色”(role)。

这个“角色”字段代表了账户的访问权限级别,例如“车手”、“FIA员工”或“管理员”。研究人员随后利用一个名为“大规模赋值”(Mass Assignment)的常见API漏洞,在更新个人信息的请求中,简单地将自己的角色修改为“admin”(管理员),从而轻松获取了系统的最高权限。

拥有管理员权限后,研究人员能够访问系统内的所有数据。这不仅包括所有F1车手的驾照申请资料,还涵盖了他们上传的护照、个人联系方式等高度敏感的文件。更严重的是,他们甚至能查阅国际汽联内部关于驾照审批决策的通信记录,整个系统的核心数据完全暴露无遗。

国际汽联的一位发言人在回应此事时表示,他们在夏季期间已察觉到该网络安全事件,并立即采取措施保护车手数据,同时按规定向相关数据保护机构进行了报告,并通知了少数受影响的车手。

相关攻略
3月15日消息,据媒体报道,本周F1中国大奖赛在上海展开争夺,中国首位F1车手、凯迪拉克储备车手周冠宇在现场接受采访。他表示,自己的首要目标是重返F1赛场,他正为此等待机会,并时刻准备着。谈到自己在
3月10日消息,近日,途虎养车宣布成为2026年F1中国大奖赛尊耀合作伙伴。该合作在上海举行,途虎养车也成为全球首家与F1赛事达成最新合作的汽车服务品牌。据悉,3月13日至15日上海站赛事期间,途虎
由亿万富翁马克·沃尔特投资成立的凯迪拉克F1车队去年才被主办方接纳为第11支F1车队,在那之前,这支车队甚至被禁止以F1车队的名义开展活动,比如人员招聘,车辆测试,以及车手招募。F1是注册商标,在获
2月11日消息,为何不能超速驾驶,尤其是开大马力时?因为真的会驾驭不住,哪怕你是世界上最顶级的车手。当地时间本月7日晚间,现年19岁、被视为“F1未来之星”的车手安德里亚·基米·安东内利在自家附近驾
继微软之后,苹果也公布了最新一期季度财报,显示公司在2025日历年第四季(2026财年首季)拿下1438亿美元营收,同比增长16%;净利421亿美元,每股收益2 84美元,同比增长19%,各项指标均
热门专题
热门推荐
3月30日消息,今晚除了手机之外,vivo还发布了全新的旗舰平板——vivo Pad6 Pro。行业首发13 2英寸4K原彩屏,分辨率3840×2160,347PPI,支持1-144Hz LTPS自
WPS表格中提取括号内容有四种方法:一、单对英文小括号用FIND+MID;二、中英文括号通用需SUBSTITUTE预处理;三、多对括号取最后一对需REVERSESTRING反向查找
3月30日,南京新街口核心商圈,苏豪大厦一楼广场上机器人迎宾起舞,充满科技感。由苏豪资产运营集团与南京新街口金融商务区管理委员会(以下简称“新街口管委会”)共同打造的“数智苏豪”新街口OPC社区揭牌
电 动 知 家消 息,近日,据外媒报道,据福特汽车日前发布的一份文件,该公司首席执行 官吉姆·法利2025年的总薪酬大幅增长了11%,达到约2752万美元(约1 9亿元人民币),这是其自2020年末
白宫里,一台人形机器人缓步走入东厅,与美国“第一夫人”并肩亮相,动作仍带着明显的机械感;仅仅一天后,国会山上,这种“会走路的机器”却被划为潜在安全威胁,写进立法提案。这是上周美国上演的荒诞一幕。两党





