Недостатки обнаружены в программное обеспечение для онлайн покера
Угроза безопасности в онлайн-покер?
Компания на Мальте сделала научное исследование, в котором они обнаружили, что есть определенные покер программное обеспечение с дыр в безопасности, которые могут быть использованы "хакеров".Компании в вопросе ReVuln, протестировали программное обеспечение из трех онлайн покер сети именно "Microgaming", "Ipoker" и "Poker Pack", и во всех трех были обнаружены недостатки в системе обновления и защиты паролем.
Вот краткое изложение доклада, подготовленного ReVuln:
1 - Обновление системы
Обновления программного обеспечения очень важно для этого типа программного обеспечения. Все программное обеспечение для покера должны соответствовать определенным стандартам, и включают в себя автоматическое обновление, которое является первым действием, получаемого заклинателем программного обеспечения. Этот механизм может быть использована злоумышленниками для внедрить вредоносный Обновления на плеер с системой, в то время как программное обеспечение выполняет операции обновления. Например, это может быть достигнуто путем общественного небезопасных и вредоносных программ.
2 - хранение паролей
Все программное обеспечение покер позволяет изменить пароль, чтобы автоматически сохранен в личном компьютере игрока. Реализация этой небезопасной функция может быть достаточно безопасным, чтобы предотвратить утечку пароля.Сохраненный пароль часто остается в тени или просто EN-зашифрованы ключи. Доступ к ключи реестра или файла конфигурации (даже удаленного доступа можно с помощью обхода каталога).