Cập nhật quan trọng về bảo mật GGPoker
Posted on December 29, 2023
Posted Under News, Headlines & Press Releases
GGPoker gần đây đã phát hiện các mẫu trò chơi bất thường và các gói dữ liệu khách hàng trò chơi bất thường từ một người dùng có biệt danh ‘Moneytaker69’. Đội ngũ bảo mật kỹ thuật của chúng tôi đã điều tra vấn đề, xác định lỗ hổng phía khách hàng và khắc phục nguyên nhân gây ra các tình huống bất thường này. Chúng tôi đã cấm người dùng và tịch thu số tiền thắng không công bằng, tương đương $29,795. Dưới đây là chi tiết về cách người chơi này khai thác hệ thống và đạt được lợi thế không công bằng:
Trong một tập hợp các tình huống cụ thể liên quan đến tính năng ‘Phản ứng Bàn Thumbs Up/Down’, bao gồm việc dịch ngược khách hàng trò chơi Windows của chúng tôi, chặn lưu lượng mạng và thay đổi các gói trò chơi của chúng tôi, Moneytaker69 đã có thể tùy chỉnh khách hàng trò chơi của riêng mình. Những tùy chỉnh này chỉ có thể được thực hiện trên khách hàng trò chơi máy tính để bàn Windows của chúng tôi vì một phần của khách hàng máy tính để bàn của chúng tôi sử dụng khung Adobe Air, có các vector tấn công mà các khung khác không có. Không có lúc nào người dùng có thể truy cập vào máy chủ hoặc dữ liệu máy chủ của chúng tôi, bao gồm cả các lá bài lỗ của người khác. Thông qua khách hàng trò chơi tùy chỉnh này, anh ta có thể suy luận equity all-in bằng cách khai thác một vector rò rỉ dữ liệu phía khách hàng. Các kỹ sư của chúng tôi đã phát hiện lỗ hổng này và phát hành một bản cập nhật khẩn cấp vào ngày 16 tháng 12 để vô hiệu hóa các phản ứng bàn Thumbs up/down. Tuy nhiên, người dùng đã sở hữu khách hàng trò chơi tùy chỉnh, mà anh ta đã chặn không nhận các bản cập nhật tiếp theo, và có thể tiếp tục tích lũy rò rỉ dữ liệu trong flop và turn. Thông qua dữ liệu tích lũy này, anh ta có thể đoán xác suất thắng của mình với sự đảm bảo hợp lý.
Chúng tôi đã phát hành các bản vá bảo mật để ngăn chặn các rò rỉ dữ liệu phía khách hàng kiểu này và đã thêm các giải pháp sẽ phát hiện và ngăn chặn người chơi tùy chỉnh khách hàng trò chơi để có lợi cho họ. Chúng tôi sẽ hoàn trả $29,795 cho các người chơi bị ảnh hưởng và cũng sẽ điều chỉnh lại khoản thanh toán cho các giải đấu bị ảnh hưởng trong vòng 24 giờ tới.
Chúng tôi chân thành xin lỗi về sự cố này, đã khiến nhiều người chơi poker lo lắng về tính toàn vẹn của trò chơi và làm lung lay niềm tin của họ vào GGPoker để cung cấp trải nghiệm poker tốt nhất. Chúng tôi rất nghiêm túc với sự cố này và tiếp tục làm việc chăm chỉ để không làm thất vọng người chơi poker. Ngoài ra, chúng tôi đang tích cực tuyển dụng để tăng gấp đôi quy mô đội ngũ bảo mật kỹ thuật của chúng tôi và đang nhờ sự giúp đỡ từ các chuyên gia bảo mật nổi tiếng để đảm bảo rằng poker trực tuyến an toàn hơn bao giờ hết.