facebook LinkedIN LinkedIN - follow
Aktuality -> Komunikace a sítě - 27. 3. 2023 - Ing. Lukáš Grásgruber

Chyby v zabezpečení umožňovaly podvádět na populární šachové platformě

Společnost Check Point oznámila, že objevila několik zranitelností v největší světové šachové platformě Chess.com, kterou používá téměř 100 milionů hráčů z celého světa a kde výhra v turnaji může dosáhnout až 1 milionu dolarů. Zranitelnosti mohli útočníci použít k podvádění v šachových partiích a k řešení šachových úloh, aniž by je hráli.



Velká debata o možných podvodech na Chess.com se rozpoutala v roce 2022, kdy se Magnus Carlsen (norský mistr světa) rozhodl odstoupit z turnaje, protože se domníval, že Hans Niemann (americký velmistr) podvádí. Platforma Chess.com použila software pro detekci podvodů a odhalila podezřelou hru a poté uvedla: „Niemann pravděpodobně podváděl ve více než 100 online šachových partiích... Je nejrychleji rostoucím špičkovým hráčem klasického OTB šachu v novodobé historii.“

Niemann byl vyloučen z platformy Chess.com a z turnaje Global Chess Championship den poté, co porazil Magnuse Carlsena. Niemann přiznal, že v roce 2020 v šachových partiích na populárním webu podváděl.

Check Point se rozhodla otestovat populární šachovou online platformu a ověřit, zda je možné v partiích podvádět zneužitím nějaké bezpečnostní chyby. Výzkumný tým poté zjistil, že lze vyhrát snížením soupeřova času, aniž by si soupeř všiml, co se vlastně stalo. „Stačilo, aby útočník zahájil šachovou partii s někým, koho si přidal do seznamu přátel před hrou nebo v jejím průběhu. Přidáním hráče do seznamu přátel se otevře možnost přidat soupeři 15 sekund navíc. Ale zneužitím zranitelnosti v této funkci bylo možné soupeřovi hodiny také vynulovat a vyhrát partii, aniž by to soupeř zjistil,“ říká Peter Kovalčík, regionální ředitel společnosti Check Point Software Technologies.

Zároveň bylo možné úspěšně získat šachové tahy potřebné k řešení online úloh, a zlepšovat si tak hodnocení. „Stačilo zachytit komunikaci mezi hráčem a serverem Chess.com. Server totiž omylem odesílal správné řešení úloh. Zneužít tuto zranitelnost a podvádět bylo možné i na soutěžích, kde vítěz získává finanční odměnu. Navíc bylo možné upravit čas, který byl potřebný k vyřešení úlohy,“ dodává Peter Kovalčík.

Check Point o zranitelnostech odpovědně informoval společnost Chess.com, která následně vydala opravu.

Více informací najdete v analýze výzkumného týmu Check Point Research: https://research.checkpoint.com/2023/checkmate/


 
  

- PR -

GPU servery jako klíč k rychlejší analýze a práci s daty

vshostingEfektivita a výkonnost IT infrastruktury patří k zásadním faktorům ovlivňujícím chod moderních firem. V situacích, kdy běžné servery nedostačují, přichází na řadu GPU servery, které díky své architektuře umožňují rychlejší zpracování paralelních úloh. Od analýz rozsáhlých datových sad přes simulace až po náročné vizualizační projekty – GPU servery nabízejí řešení pro nejrůznější firemní aplikace.

  

- PR -

Tokeny patří do muzea

Snadnější elektronické schvalování, podepisování i pečetění


Spolupráce firem Gordic a Soft­ware­602 přináší organizacím ve­řej­né správy všech typů unikátní službu, kterou lze co do rychlosti, jednoduchosti i spolehlivosti bez nadsázky označit za revoluci v procesu schvalování dokumentů i podepisování a pečetění. Nahlédněme tedy trochu pod pokličku, konkrétně na 3 nejzásadnější ingredience celého „lektvaru“. Těmi jsou webová aplikace Spisové služby GINIS, navazující Elektronická podpisová kniha s manažerským semaforem a flexibilní řešení Software602 eIDAS Platform.