Ook beveiligingsprobleem bij Cake Poker Netwerk

Door HansytheKing, geplaatst op woensdag 28 juli 2010, 13:00. Views: 6.

Begin mei had het Cereus Netwerk eenzelfde beveiligingslek in haar code op het netwerk. Nu is hetzelfde lek gevonden in de software van het Cake Netwerk. Opnieuw is het PokerTableRatings dat de zaak onderzocht en met het lek de publiciteit zocht.

Uit het Cereus nieuwsartikel van 8 mei 2010:

Het Cereus netwerk waar ondere andere Absolute Poker en UB.com op gehost worden kent een beveiligingsprobleem. Het gaat hier om de data verzending tussen het netwerk en je computer. Veel beveiligde informatie wordt via het internet via de SSL encryptiemethode verzonden. Bijna alle pokernetwerken gebruiken dit formaat. Echter maakt het Cereus netwerk gebruikt van een andere encryptiemethode, XOR genaamd. 

De XOR encryptie is te kraken waardoor een andere PC in de nabijheid van de ontvangende computer data kan onderscheppen. Voor het Cereus netwerk houdt dit in dat met een scriptje de data om te zetten is naar weergave van de holecards.

Een zeer ernstig beveiligingslek zo lijkt het. Echter kan men alleen de data onderscheppen als de pokerspeler gebruikt maakt van een onbeveiligd draadloos netwerk of een gekraakt draadloos netwerk. De onderscheppende PC, die Linux als besturingssysteem dient te hebben, moet dan ook nog eens binnen het bereik van het draadloze netwerk zijn. 

Het lek in de beveiliging is gevonden en getest door pokertableratings.com en zij filmden een korte demonstratie. 

 

Om een eventueel kwaadwillende buurman te belemmeren is het beter om via een bekabelde verbinding te spelen of je draadloze netwerk fatsoenlijk te beveiligen. Nu is een bekabelde verbinding altijd net iets stabieler dan een draadloze en dus voor iedere serieuze pokerspeler aan te raden. Een pokerspeler die gebruikt maakt van een onbeveiligde draadloze verbinding mist hoe dan ook een chromosoom.

Het Cereus netwerk heeft nog geen reactie op het nieuws gegeven. Maar dat een switch naar SSL encryptie aan te raden is mag nu duidelijk zijn. 

 

 

Cake Poker manager Lee Jones was op 2+2 erg snel met zijn reactie en was hierin open en eerlijk zoals het een goede manager dat hoort te doen:

"Sure, when the issue came up in May, I asked our software management team. They told me that we were more secure than Cereus. When this all came to light a few hours ago and they got down into the actual code, it turned out they were wrong (as one of the senior managers just admitted to me)...I owe the entire Cake poker community an apology: I am very very sorry."

Binnen 10 dagen had Cereus het beveiligingslek gefixed.

Bekijk hier de video van PokerTableRating waarin het lek uitgelegd wordt:

 

 

Lees ook:


Reacties op dit nieuwsbericht

Snel reageren

Er zijn nog geen reacties.