- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
ESET varuje před zranitelností Wi-Fi čipů
Analytici bezpečnostní společnosti ESET objevili dosud neznámou zranitelnost Wi-Fi čipů. Tyto čipy vyuívá řada klientských zařízení, přístupových bodů a routerů. Zranitelnost označili jako Kr00k (CVE-2019-15126). Tým ESET zranitelnost ohlásil výrobcům čipů, kteří následně vydali aktualizaci s opravou.

Kr00k je bezpečnostní chyba, kdy zranitelná zařízení pouívají k ifrování části komunikace ifrovací klíč s nulovou hodnotou. Při úspěném útoku tak lze tyto pakety zasílané protokolem WPA2 deifrovat. Zranitelnost je závaná svým rozsahem, protoe můe ohrozit víc ne miliardu zařízení jako jsou chytré telefony, tablety, notebooky nebo IoT prvky, vysvětluje Václav Zubr, bezpečnostní expert české pobočky společnosti ESET.
Odhalení Kr00ku navazuje na dřívějí výzkum analytiků společnosti ESET, kdy odhalili zranitelnost KRACK (Key Reinstallation Attacks) v zařízeních Amazon Echo (hardware populárního asistenta Alexa). Obě zranitelnosti spolu souvisejí. Během testování zařízení na útoky typu KRACK přili analytici na chybu Kr00k jako jeden z moných důvodů chybně nastaveného ifrovacího klíče. Na základě výzkumu u větina předních výrobců zařízení vydala opravy.

Zranitelnost se týká nejběnějích čipů
Kr00k postihuje vechny zařízení s Wi-Fi čipy Broadcom a Cypress. Jedná se o nejběnějí čipy v dneních uivatelských zařízeních. Přičem zranitelné jsou také routery a dalí přístupové body vyuívající Wi-Fi, říká Zubr.
ESET testoval a potvrdil, e mezi zranitelnými zařízeními jsou Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3) a Xiaomi (Redmi), stejně jako některé přístupové body Asus a Huawei.
Tým ESET zranitelnost ohlásil výrobcům čipů, kteří následně vydali aktualizaci s opravou. Mimoto spolupracují také se světovým bezpečnostním konsorciem (Industry Consortium for Advancement of Security on the Internet), aby se o zranitelnosti dozvěděli vechny dotčené strany, včetně výrobců koncových zařízení. Podle informací společnosti ESET je nyní větina zařízení opravena.
Útok zneuívající zranitelnost Kr00k se pro uivatele projevuje jako odpojení od Wi-Fi. Pokud je útok úspěný, můe se útočník dostat k několika kilobajtům dat, které mohou obsahovat nejcitlivějí údaje, jako například hesla, vysvětluje Martin Jirkal, vedoucí analytického oddělení v české pobočce firmy ESET.
Uivatelům doporučujeme, aby bezodkladně aktualizovat vechny zařízení s Wi-Fi připojením na poslední verzi firmware, jmenovitě jde o telefony, tablety, počítače, chytré pomocníky v domácnosti a routery, radí analytik Robert Lipovský, který zranitelnost zkoumal. Krom uivatelských zařízení je potřeba věnovat pozornostem vem přístupovým bodům, které by mohly zranitelností Kr00k trpět. Výrazně tak snííte pravděpodobnost, e by citlivá data mohl získat někdo nepovolaný.
Formulář pro přidání akce









