- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Chyby v zabezpečení umoňovaly podvádět na populární achové platformě
Společnost Check Point oznámila, e objevila několik zranitelností v největí světové achové platformě Chess.com, kterou pouívá téměř 100 milionů hráčů z celého světa a kde výhra v turnaji můe dosáhnout a 1 milionu dolarů. Zranitelnosti mohli útočníci pouít k podvádění v achových partiích a k řeení achových úloh, ani by je hráli.

Velká debata o moných podvodech na Chess.com se rozpoutala v roce 2022, kdy se Magnus Carlsen (norský mistr světa) rozhodl odstoupit z turnaje, protoe se domníval, e Hans Niemann (americký velmistr) podvádí. Platforma Chess.com pouila software pro detekci podvodů a odhalila podezřelou hru a poté uvedla: Niemann pravděpodobně podváděl ve více ne 100 online achových partiích... Je nejrychleji rostoucím pičkovým hráčem klasického OTB achu v novodobé historii.
Niemann byl vyloučen z platformy Chess.com a z turnaje Global Chess Championship den poté, co porazil Magnuse Carlsena. Niemann přiznal, e v roce 2020 v achových partiích na populárním webu podváděl.
Check Point se rozhodla otestovat populární achovou online platformu a ověřit, zda je moné v partiích podvádět zneuitím nějaké bezpečnostní chyby. Výzkumný tým poté zjistil, e lze vyhrát sníením soupeřova času, ani by si soupeř viml, co se vlastně stalo. Stačilo, aby útočník zahájil achovou partii s někým, koho si přidal do seznamu přátel před hrou nebo v jejím průběhu. Přidáním hráče do seznamu přátel se otevře monost přidat soupeři 15 sekund navíc. Ale zneuitím zranitelnosti v této funkci bylo moné soupeřovi hodiny také vynulovat a vyhrát partii, ani by to soupeř zjistil, říká Peter Kovalčík, regionální ředitel společnosti Check Point Software Technologies.
Zároveň bylo moné úspěně získat achové tahy potřebné k řeení online úloh, a zlepovat si tak hodnocení. Stačilo zachytit komunikaci mezi hráčem a serverem Chess.com. Server toti omylem odesílal správné řeení úloh. Zneuít tuto zranitelnost a podvádět bylo moné i na soutěích, kde vítěz získává finanční odměnu. Navíc bylo moné upravit čas, který byl potřebný k vyřeení úlohy, dodává Peter Kovalčík.

Check Point o zranitelnostech odpovědně informoval společnost Chess.com, která následně vydala opravu.
Více informací najdete v analýze výzkumného týmu Check Point Research: https://research.checkpoint.com/2023/checkmate/
Formulář pro přidání akce












