Windows

Các khách hàng phần mềm tương tác với cái gọi là "da", hoặc phòng poker trực tuyến chạy trên các trang web của các công ty chơi game. "Một lỗ hổng trong một phần mềm có thể ảnh hưởng đến nhiều skin và hàng triệu người chơi", họ viết.

How to Play Ultimate Texas Hold 'Em

How to Play Ultimate Texas Hold 'Em
Anonim

Poker trực tuyến khác với các loại cờ bạc trực tuyến khác.

“Từ quan điểm của kẻ tấn công bên ngoài, phần mềm máy khách rất thú vị để phân tích vì nó là phần duy nhất của cơ sở hạ tầng đầy đủ có sẵn cho kẻ tấn công, ”Auriemma và Ferrante viết.

Hầu hết các khách hàng chơi poker trực tuyến đều có tính năng cập nhật phần mềm là hành động đầu tiên được thực hiện khi các ứng dụng được khởi động. Nhưng các nhà nghiên cứu tìm thấy các bản cập nhật được cung cấp mà không cần sử dụng mã hóa Secure Sockets Layer (SSL) hoặc chữ ký số. Ngay cả khi một bản cập nhật được ký, họ vẫn thấy có thể vẫn có thể kiểm soát máy tính của một người.

Phần mềm chơi game thường yêu cầu tên người dùng và mật khẩu để truy cập tài khoản, mặc dù một số công ty đã chuyển sang sử dụng hai xác thực máy tính. Công ty game PokerStars sử dụng thẻ RSA và mã PIN để tăng cường bảo mật cho các khách hàng phần mềm, các nhà nghiên cứu nhấn mạnh. ngăn chặn nó bị rò rỉ, họ đã viết.

Một phân tích về phần mềm poker được phát triển bởi công ty B3W Group ở Malta thấy rằng nó cập nhật phần mềm qua kết nối HTTP không an toàn. Các bản cập nhật được lưu trữ không có chữ ký số và các tệp ".exe" không được xác minh trước khi chúng được cài đặt, chúng đã viết.

Phần mềm được thực hiện bởi Microgaming, dựa trên Isle of Man, được sử dụng trong da poker được điều hành bởi các công ty game bao gồm Unibet và Ladbrokes Poker, rất dễ bị tràn bộ đệm tấn công, Auriemma và Ferrante đã viết.

Playtech, cung cấp phần mềm poker được sử dụng bởi Titan Poker, William Hill Poker và Bet365 Poker, không xác minh chữ ký số cho thư viện liên kết động và tệp thực thi. Nhưng tất cả các tệp khác mà nó cài đặt có thể được sửa đổi, điều này có thể cho phép kẻ tấn công chuyển hướng người chơi đến một trang web độc hại. Các công ty phần mềm không thể đạt được bình luận ngay lập tức.