OPHU RakeRace


OPHU Póker Ligák







$500 bónusz
Rendszeres magyar versenyek!




Alonso 100K Challenge:

Alonso OFFLINE

Challenge Alonsoval



Póker naplók

pĂłker


Az ügyfélszolgálat:
OFFLINE

De emailben felteheted a kérdésedet! (részletek)



Pókertermek

Teremajánló



Képregények

Bobby Crosby

Lucky Fish

Magyar Pókerversenyek



Póker galéria


Póker Videok


pĂłker

A következő freeroll: 00:15 B2B Poker Network €10



Biztonsági probléma a Cake hálózatban


A PokerTableRatings újabb pókerteremben fedett fel biztonsági problémát: a Cake hálózatban a közzétettnél gyengébb kódolási rendszert használnak, ami lehetővé teszi az adatok ellopását.

A hiba majdnem ugyanolyan, mint a Cereus hálózatnál: a gyenge kódolás lehetővé teszi a játékos számlájának ellopását, zárt kártyáinak megtekintését bárki számára, aki a játékos és a Cake szerverei között van – a Cake-nél vagy a terem internetszolgáltatójánál dolgozik – vagy képes a játékos internetforgalmának megcsapolására. Bár a PTR a Cake Pokert és a Doyle’s Roomot vizsgálta, biztosak benne, hogy a probléma a hálózat összes termében fennáll.

A pókertermek szerverei és a játékosok számítógépei közötti adatforgalomban olyan fontos információk fordulnak elő, mint a játékos azonosítója, jelszava, illetve zárt kártyái. Éppen ezért a pókertermek általában valamilyen SSL protokollt használnak az adatok kódolására, a Cake hálózat pedig elvileg az ettől eltérő, de biztonságos TwoFish rendszert. Azonban a Cake hálózat valójában XOR-alapú kódolást használ, amely egy windowsos számológéppel feltörhető.

A PokerTableRatings munkatársai természetesen ki is próbálták, hogy valóban el lehet-e lopni a játékosok adatait, és kiderült, hogy a jelszavat még könnyebben el tudják lopni, mint a Cereus hálózat esetében, ahol azt még dekódolni kellett. Az adatlopáshoz olcsó kiskereskedelemben kapható laptopot és ingyenes programokat használtak.



A PokerTableRatings felhívta a figyelmet a Cereus és a Cake hálózat biztonsági problémája közti különbségekre:
- A Cake esetében egyszerű szövegként kaphatták meg a jelszót, míg a Cereusnál dekódolni kellett.
- A Cake folyton változó kódolási kulcsot használt, míg a Cereus adatforgalma egyszerűbben feltörhető volt. Azonban ezt a változó kulcsot is könnyen kitalálták a PTR tesztje során.
- A Cereus esetében nem vezették félre a játékosokat a kódolásról, a Cake honlapján azonban szerepel egy állítás, mely szerint 256 bites TwoFish kódolást használnak, azonban helyette egy sima 32 bitest alkalmaztak.

A PokerTableratings veszélyességi szinteket állított fel a különböző típusú kapcsolatokra:
Hálózat típusa Veszély
Nyilvámos nem kódolt vezeték nélküli Súlyos
Nyilvános kódolt vezeték nélküli Közepes-magas
Nyilvános vezetékes Közepes
Otthoni nem kódolt vezeték nélküli Közepes
Otthoni kódolt vezeték nélküli Közepes-alacsony
Otthoni vezetékes Alacsony


Nyilvános nem kódolt hálózatra a kollégiumok környékét és a kávézókat hozzák fel példának, a nyilvános kódoltra a repülőtereket. Az otthoni vezeték nélküli hálózat akkor kódolt, ha WPA2 kulcsot használ.

A PokerTableratings azt javasolja a játékosoknak, hogy változtassák meg a jelszavukat és eddig ne játsszanak a Cake hálózatban, amíg nem hárítják el a hibát, nem váltanak OpenSSL vagy TwoFish kódolásra. Ha valakinek valamiért mégis játszania kell, használjon vezetékes netet vagy WPA2 kódolású vezeték nélküli hálózatot.

Lee Jones, a Cake Poker kártyatere-igazgatója órákon belül válaszolt a PokerTableRatings cikkére és a felháborodott 2p2 fórumozóknak.
- Szerinte a hackernek nagyon tapasztaltnak kell lennie a kódolási eljárásokban és viszonylag ritkán fordulnak elő olyan körülmények, amelyek lehetővé teszik a számla feltörését.
- Nagyon kicsi a lopás valódi valószínűsége, tudomásuk szerint senkinek sem lopták el a számláját, mivel senki sem jelentett ilyesmit.
- Azonnal nekiláttak orvosolni a problémát, addig is a játékosok nyugodtan játszhatnak vezetékes vagy kódolt vezeték nélküli hálózaton a Cake termeiben.
- Valóban helytelen információt közöltek a honlapjukon, jelenleg nem alkalmaznak TwoFish kódolást. Korábban ezt használták, de felfedeztek egy hibát az implementálásában, így amíg áttérnek egy új algoritmusra, átmeneti megoldásként választották a PTR által kárhoztatott kódolást. Elnézést kérnek a félretájékoztatásért.

2010. július 27.

Ajánlott cikkek

Alonso 100k challenge - $4792 Alonso
Az elérhető nyerési ráta Tannhauser
NL100 vakjáték - video moriczka, rezdavid
Megvan benned, ami kell, hogy a pókerből élj? Chris Fox Wallace
A Jó, a Rossz és a Csúf I. Wasp
A HUCG sajátosságai Tannhauser
A preflop visszaemelés (3-bet) Tannhauser
Alap- és asztalválasztás Tannhauser

Nyomtatható verzió.

Póker cikk beküldésePóker cikk beküldésePóker cikk beküldése


Fórum OnlinePokerHu.com Hír kommentek
 
Topik gazda: Maci
A hírekkel kapcsolatos kommentek topikja. (A legtöbb hírnek nem lesz önálló fóruma, ha bármi hozzáfuznivalód van, itt megteheted.)

 
 

Ha hozzá kívánsz szólni, akkor be kell jelentkezned 
>>>
 

Keresés:


2010-09-03 19:56:24
10481
AtiFCOD
Hsz: 2653 db - Első: 2009-05-13
Jaja, 50 milla nekik semmi. Az ország éves költségvetése kb. 10000 milliárd forint...ebből tudnak "farigcsálni" maguknak. ;)
előzmény: (10473) betomy
2010-09-03 19:04:54
10480
jocoka81
Hsz: 2062 db - Első: 2008-08-25
Fiatalság bolondság... :DDD
előzmény: (10479) AlyrArkhon
2010-09-03 19:02:20
10479
AlyrArkhon
Hsz: 20078 db - Első: 2004-06-18
betomy nem :)
előzmény: (10478) jocoka81
2010-09-03 18:41:02
10478
jocoka81
Hsz: 2062 db - Első: 2008-08-25
Szerintem ezt mindenki tudja... :DDD
előzmény: (10477) zeon.hu
2010-09-03 18:26:53
10477
zeon.hu
Hsz: 2557 db - Első: 2005-12-16
Az "Indul a bakterház" c. filmből idézett!
előzmény: (10476) betomy
2010-09-03 13:02:09
10476
betomy
Hsz: 1645 db - Első: 2008-11-03
Hát azért az a három felkiáltójel eléggé arra utalt, hogy komolyan gondoltad. Főleg, hogy bankrollt tekintve egy sorban említed a szüleidet és Viktor urat
előzmény: (10475) jocoka81
2010-09-03 12:56:28
10475
jocoka81
Hsz: 2062 db - Első: 2008-08-25
Hisz tudod hogy ezt csak képletesen a poén kedvéért irtam.. :DDD
előzmény: (10473) betomy
2010-09-03 12:54:37
10474
JANuLLrich
Hsz: 2 db - Első: 2010-09-03
Bendegúz :9
előzmény: (10470) jocoka81
2010-09-03 12:49:38
10473
betomy
Hsz: 1645 db - Első: 2008-11-03
50 millió forint? Szerintem ennek sokszorosa is van és nem csak a miniszterelnöknek
előzmény: (10470) jocoka81
2010-09-03 12:45:24
10472
attiati
Hsz: 2361 db - Első: 2006-08-06
már sokszor írtál
előzmény: (10471) Runner-Runner23
2010-09-03 12:34:28
10471
Runner-Runner23
Hsz: 167 db - Első: 2010-07-03
Egy ilyen versenyre már érdemes szponzort keresni. Lehet írok is a szponzort keresek topicba azonnal
előzmény: (10470) jocoka81
2010-09-03 12:23:39
10470
jocoka81
Hsz: 2062 db - Első: 2008-08-25
Na ez aztán a verseny!!! Ennyi pénze se anyámnak se apámnak de tán még minszterelnöknek sincs!!!
2010-09-02 19:21:30
10469
brian
Hsz: 2874 db - Első: 2004-12-29
Köszi, már javítottam.
előzmény: (10468) Axe Miskolc
2010-09-02 12:51:54
10468
Axe Miskolc
Hsz: 3027 db - Első: 2005-10-01
Bár 2,6 millió dollárt élő tornákon, inkább készpénzes limites játékokban erős.

Egy "nyert" szó kimaradt.
2010-09-02 12:03:26
10467
KeXiii
Hsz: 50 db - Első: 2010-01-18
Ha sokat jár bulizni, akkor meg így hívják majd: Jack of clubs
előzmény: (10464) kAAloz
2010-09-02 10:58:51
10466
the SW3DE
Hsz: 255 db - Első: 2006-10-16
Hajrá McEvoy! Ha tényleg hozzájárult a dohányzás betiltásához a versenyeken, akkor már önmagában ezért megérdemelné!
2010-09-02 10:09:24
10465
kAAloz
Hsz: 434 db - Első: 2007-05-16
Szerintem Negreanu a Duke affér miatt idén elbúcsúzhat a taggá avatástól:(
2010-09-02 10:08:33
10464
kAAloz
Hsz: 434 db - Első: 2007-05-16
Egyértelmű, Jack!
előzmény: (10456) attiati
2010-09-01 21:54:26
10463
AlyrArkhon
Hsz: 20078 db - Első: 2004-06-18
TEssék csak tessék, szabad követni a példájukat, dobj fel 440 eurót te is a közösségnek, sztem belőled is hír lesz :)
előzmény: (10460) turbolovag
2010-09-01 21:33:52
10462
Gazza8
Hsz: 3220 db - Első: 2009-02-14
Gondolom meg volt ez nyomva egy kicsit a tobet reszerol.. :)

Olvashattunk Tobet team Pro naplot is a WSoprol..

Nincs ezzel baj sztem.
előzmény: (10460) turbolovag
2010-09-01 19:34:05
10461
MUSLI
Hsz: 940 db - Első: 2008-02-06
Jól hangzik.
Majd alakul.
2010-09-01 18:04:01
10460
turbolovag
Hsz: 30 db - Első: 2010-05-03
egy 100$os freeroll mar hírértékü ?:)
2010-09-01 14:31:39
10459
brian
Hsz: 2874 db - Első: 2004-12-29
Most járnak 8000/16 000/2000-nél.
előzmény: (10458) Axe Miskolc
2010-09-01 14:26:25
10458
Axe Miskolc
Hsz: 3027 db - Első: 2005-10-01
Milyen vakokkal folytatják?
2010-09-01 11:55:35
10457
brian
Hsz: 2874 db - Első: 2004-12-29
Cantu twittere a noirduckos leosztásról (bár más asztali kártyákat ír, de szerintem ez az):

brandoncantu: Unbelievable... 331k aq with the ace of hearts vs 99 flop q32 all hearts turn 9... Thats the worst beat i have ever taken
2. oldal>>>

A fórumban lévő hozzászólásokért az oldal készítői semmilyen felelősséget nem vállalnak!

A cikk utoljára módosítva:: 2010-07-28 11:56:38   |   Eddig 628 alkalommal nézték meg ezt az oldalt.