Falha da FIA expôs dados de Verstappen e pilotos

quinta-feira, 23 de outubro de 2025 às 10:20

Max Verstappen

Uma falha grave nos sistemas da FIA permitiu que hackers acessassem dados pessoais de centenas de pilotos – incluindo o tetracampeão Max Verstappen – durante o verão europeu.

O incidente foi rapidamente contido, mas expôs fragilidades importantes na segurança digital da federação.

Acesso indevido ao portal da FIA

O usuário @galnagli, da plataforma X (antigo Twitter), revelou que ele e dois colegas conseguiram entrar no portal de categorização de pilotos da FIA. Segundo ele, o grupo obteve acesso a informações sigilosas, como números de passaporte e contatos pessoais.

Quero ser VIP
 

Inicialmente, o trio apenas queria testar a segurança do ecossistema digital da FIA. Por isso, criaram uma página de piloto no sistema.

No entanto, decidiram ir além e tentaram se tornar administradores do portal. Para surpresa de todos, o pedido foi aceito sem qualquer validação adicional.

Com isso, eles obtiveram acesso total aos dados armazenados. Entre os arquivos disponíveis, estavam o currículo, a superlicença e o passaporte de Verstappen, além de outros documentos confidenciais.

Apesar disso, o grupo afirmou que não fez download nem salvou nenhuma informação sensível. Assim que perceberam a dimensão da falha, deletaram a conta criada e notificaram imediatamente a FIA, colaborando com a investigação e a correção da vulnerabilidade.

Entenda a falha técnica

O problema surgiu devido a um bug conhecido como “mass assignment”. Em resumo, esse tipo de falha acontece quando o servidor aceita comandos enviados por um usuário sem checar se ele tem permissão para executá-los.

Dessa forma, o sistema simplesmente confiou nas solicitações feitas pelos hackers, concedendo acesso administrativo a quem o pedisse. Essa vulnerabilidade, embora técnica, revelou uma falha de validação básica – algo que surpreende em uma instituição do porte da FIA.

A resposta da FIA

Em comunicado oficial, a FIA confirmou o incidente e assegurou que adotou medidas imediatas para proteger os dados dos pilotos.

“A FIA tomou conhecimento de um incidente cibernético envolvendo o site de categorização de pilotos durante o verão. Medidas imediatas foram tomadas para proteger as informações, e o caso foi reportado às autoridades competentes”, afirmou a entidade.

Além disso, a federação explicou que somente um pequeno número de pilotos foi afetado e que nenhuma outra plataforma digital sofreu impacto.

Ainda segundo a FIA, a organização investiu amplamente em segurança cibernética e resiliência digital, aplicando políticas de “security-by-design” em todos os novos projetos.

Reflexão e impacto

Embora o ataque tenha sido controlado rapidamente, o caso evidencia como até sistemas altamente protegidos podem apresentar brechas críticas. Além disso, reforça a importância da transparência e da cooperação entre hackers éticos e instituições.

A FIA, por sua vez, promete continuar aprimorando seus protocolos de segurança. Contudo, a comunidade da Fórmula 1 segue vigilante. Afinal, qualquer falha digital pode comprometer não apenas a privacidade, mas também a integridade do esporte.

 

LS - www.autoracing.com.br

Tags
, , , , , , , , , , ,

ATENÇÃO: Comentários com textos ininteligíveis ou que faltem com respeito ao usuário não serão aprovados pelo moderador.