Σημαντικό κενό ασφαλείας εντοπίσθηκε στο Cereus Network σύμφωνα με το PTR !

Γιάννης ΠερτσινίδηςLeave a Comment

Δεν υπήρξαν μέχρι στιγμής ωστόσο επιβεβαιωμένες περιπτώσεις χάκερ που να χρησιμοποίησαν τους λογαριασμούς κάποιων χρηστών για οποιονδήποτε σκοπό. Δεδομένων λοιπόν όλων αυτών επικρατεί η γενική αίσθηση ότι η συμμετοχή των παικτών στο δίκτυο μέχρι να εξακριβωθεί το πρόβλημα και να επιλυθεί κρίνεται εξαιρετικά παρακινδυνευμένη, ειδικά σε δημόσια σύνδεση.

Η είδηση περί του σοβαρότατου προβλήματος ασφαλείας εμφανίστηκε αρχικά στο PokerTableRatings το οποίο αναφέρει εν ολίγοις:

Κάνοντας μια σύνοψη υπάρχει σοβαρή ένδειξη ευπροσβλητότητας, τρωτών σημείων δηλαδή στο λογισμικό του Cereus Network καθιστώντας εύκολη την ‘πειρατεία’ των χάκερ που θα μπορούν να ‘αλιεύουν’ τους λογαριασμούς των παικτών και να παρακολουθούν τα hole cards τους σε πραγματικό χρόνο! Η μοναδική περίπτωση να παραμείνετε ασφαλείς 100% από τέτοιου είδους καταστάσεις είναι να σταματήσετε να αγωνίζεστε στο Cereus Network μέχρι να αναβαθμίσουν την χρήση SSL.

Με βάση τα όσα γνωρίζουμε δεν έχει υποπέσει στην αντίληψη μας περίπτωση παράνομης πρόσβασης στους λογαριασμούς ή κάτι ανάλογο. Το PokerTableRatings.com δημιούργησε κάποια δοκιμαστικά accounts για να αποδειχθεί και πρακτικά η ελαττωματική φύση του δικτύου και όντως διαπιστώθηκε ότι υπάρχει πρόβλημα. Δεν έχουμε φυσικά κανένα password από οποιονδήποτε χρήστη αυθαίρετα. Το Cereus Network ενημερώθηκε περί του θέματος και θα σας κρατάμε ενήμερους για τις όποιες εξελίξεις.

Κλικ εδώ για να διαβάσετε ολόκληρο το άρθρο

Παρακολουθήστε την προσπάθεια του PTR να επιβεβαιωθεί το τρωτό σημείο του δικτύου:

Αν αναρωτιέστε πόσο ευπαθείς μπορεί να είστε σε μια τέτοια περίπτωση το βασικό σημείο είναι ότι όσο πιο δημόσια και ανασφαλής είναι η σύνδεση σας τόσο και πιο ευάλωτος θα είστε. Αν παίζετε σε δημόσια σύνδεση (όπως μοιραζόμενοι κάποιο ασύρματο δίκτυο) θέτετε σε κίνδυνο πραγματικά τα προσωπικά σας δεδομένα και τα φύλλα σας στο τραπέζι.

Το Cereus ενημερώθηκε όπως ήταν φυσικό για την υπόθεση και μέσω του Πολ Λέγκετ, διευθύνοντος συμβούλου της Tokwiro Enterprises μητρικής εταιρίας του Cereus στάλθηκε η παρακάτω απάντηση στο Poker Table Ratings:

‘Εκτιμούμε πραγματικά το email που μας στείλατε για την περίπτωση ελαττωματικού σημείου ασφαλείας στο δίκτυο μας. Μόλις πληροφορήθηκα το άρθρο σας για το θέμα και παρακολούθησα το βίντεο. Νομίζω ότι κάνατε σπουδαία δουλειά για την κοινότητα του πόκερ ενημερώνοντας τόσο τους παίκτες όσο και την εταιρία μας και σας ευχαριστούμε γι’ αυτό.

Θα ήθελα επίσης να σας επισημάνω το πόσο σοβαρά λαμβάνουμε υπ’ όψιν μας την υπόθεση αυτή. Αναμένουμε την οριστική επίλυση του προβλήματος όσο το δυνατόν συντομότερα και πραγματικά θα θέλαμε και την βοήθεια της δικής σας εταιρίας πάνω στο θέμα, εφ’ όσον φυσικά παρέχετε τέτοιου είδους υπηρεσίες.

Θα σας ήμουν ευγνώμων επίσης αν δημοσιεύατε το περιεχόμενο του email αυτού στην ιστοσελίδα σας ώστε να ενημερωθούν οι παίκτες περί του θέματος ώστε να γνωστοποιηθεί και στο ευρύ κοινό ότι εντείνουμε τις προσπάθειες επίλυσης του προβλήματος.

Θα ήθελα τέλος να τονίσω στους αναγνώστες ότι για να λάβει χώρα μια τέτοια είδους ‘πειρατεία’ θα πρέπει κάποιος να έχει πρόσβαση στο τοπικό τους δίκτυο και να διαθέτει τις απαραίτητες τεχνικές ικανότητες ώστε να ‘σπάσει’ τους κωδικούς για να έχει πρόσβαση στα δεδομένα των παικτών και να παρακολουθήσει τα φύλλα τους.

Και πάλι σας ευχαριστούμε που πληροφορήσατε τόσο εμάς όσο και την κοινότητα του πόκερ για το σοβαρό αυτό ζήτημα και να είστε σίγουροι πως γίνονται ήδη οι απαραίτητες έρευνες και η οριστική λύση του προβλήματος θα είναι άμεση.’’

Μετά τιμής,

Πολ Λέγκετ
Διευθύνων σύμβουλος της Tokwiro Enterprises

Η νέα αυτή περίπτωση στιγματίζει για μια ακόμη φορά το πολύπαθο δίκτυο του Cereus μετά τα περιβόητα σκάνδαλα στις αίθουσες του Absolute Poker και του Ultimate Bet και κατά πως φαίνεται η δυσπιστία των παικτών για την ασφάλεια των συγκεκριμένων ιστοσελίδων αρχίζει και λαμβάνει για μία ακόμη φορά ανησυχητικές διαστάσεις…