شرکت AceGuardian به دنبال رسوایی اخیر نفوذ به نرمافزارهای Jurojin Poker و IntuitiveTables، کد متنباز سیستم شناسایی سوپریوزر خود را روی GitHub منتشر کرد تا اپراتورها بتوانند تاریخچهی دستهای خود را بررسی کنند. این حمله به بیش از بیست بازیکن هایاستیکس آسیب زده بود.
ماجرایی که از نرمافزار آلوده آغاز شد
ماه گذشته رسوایی بزرگی در فضای پوکر آنلاین فاش شد. گزارشها حاکی از آن بود که یک تروجان دسترسی از راه دور درون نسخههای دستکاریشدهی نرمافزارهای Jurojin Poker و IntuitiveTables جاسازی شده بود.
این بدافزار به مهاجم اجازه میداد صفحهی نمایش و کارتهای رو شدهی قربانیان را بهصورت زنده ببیند. بر اساس گزارشها، بیش از بیست بازیکن هایاستیکس تحت تأثیر این نفوذ قرار گرفتند و مهاجم از این مزیت برای بردن پول در سایتهایی مانند GGPoker استفاده کرده بود.
Jurojin در بیانیهی خود اعلام کرد که طی یک «عملیات هدفمند» بین ژوئن ۲۰۲۵ تا ژوئن ۲۰۲۶، بستهی بهروزرسانی رسمی با نسخهای دستکاریشده جایگزین شده بود. برخی سایتها با مشاهدهی الگوی بازی مشکوک، حساب فرد متخلف را مسدود کردند.
راهحل AceGuardian برای جلوگیری از تکرار ماجرا
شرکت AceGuardian که از سال ۲۰۱۹ برای هفت پلتفرم آنلاین پوکر سیستم ضدتقلب اجرا میکند، اکنون کل کد این سیستم را روی GitHub بهصورت متنباز منتشر کرده است. هدف این است که هر اپراتور یا پژوهشگری بتواند مستقل از این شرکت، شناسایی سوپریوزر را روی تاریخچهی دستهای خود اجرا کند.
این شرکت در بررسی موردی یکی از پروندهها، حتی با نسخهی پایهی مدل خود توانست ۷۲ دست مشکوک را شناسایی کند که در آنها بازیکن تصمیماتی بهشدت بهینه و از نظر آماری غیرمحتمل در برابر دستهای دقیق حریف گرفته بود. روی هم رفته، فرد مشکوک طی ده هفته ۷۵۷ دست در میز ۲۵/۵۰ دلار بازی کرده و حدود ۴۵ هزار دلار سود کرده بود.
چرا این اتفاق برای بازیکنان ایرانی مهم است
بسیاری از بازیکنان ایرانی برای دسترسی به سایتهای پوکر آنلاین از نرمافزارهای جانبی و ابزارهای کمکی استفاده میکنند که گاه از منابع غیررسمی دانلود میشوند. این رسوایی یادآوری جدی است که هر بهروزرسانی نرمافزاری، حتی از منابعی که به نظر معتبر میرسند، میتواند راهی برای نفوذ باشد.
انتشار متنباز ابزار AceGuardian فرصتی است برای اپراتورهای کوچکتر و حتی بازیکنان مستقل که بدون نیاز به قرارداد با شرکتهای بزرگ ضدتقلب، بتوانند دادههای خود را بررسی کنند. این رویکرد شفاف، در صنعتی که اغلب الگوریتمهای شناسایی تقلب را محرمانه نگه میدارد، نسبتاً کمسابقه است.
در نهایت، این ماجرا نشان میدهد که امنیت نرمافزاری در پوکر آنلاین دیگر صرفاً وظیفهی اپراتورهاست؛ بازیکنان نیز باید نسبت به منبع ابزارهایی که روی سیستم خود نصب میکنند، حساستر عمل کنند.
[“AceGuardian”, “Jurojin Poker”, “GGPoker”, “سوپریوزر”]
industry
منبع: این مطلب بر اساس گزارش PokerNews با عنوان «New Open-Source Superuser Detection Software Released to the Public» تهیه شده است. متن بالا نوشتهی تحریریهی PokerFarsi به زبان فارسی است، نه ترجمهی گزارش اصلی.