صنعت و قوانین

Jurojin Poker درباره‌ی رسوایی سوپریوزر توضیح داد

Jurojin Poker، یکی از دو نرم‌افزار آلوده در رسوایی اخیر سوپریوزر پوکر، به پرسش‌های PokerNews پاسخ داد. این شرکت اعلام کرد عمدتاً بازیکنان های‌استیک هدف قرار گرفته‌اند و اقدامات امنیتی تازه‌ای برای جلوگیری از تکرار این حمله اجرا شده است.

در پی رسوایی سوپریوزری که گروهی از بازیکنان های‌استیک پوکر آنلاین را هدف قرار داد، Jurojin Poker به‌عنوان یکی از دو نرم‌افزار آلوده‌شده، به پرسش‌های PokerNews پاسخ داد. این حمله هفته‌ی گذشته توسط کارشناس امنیت سایبری با نام کاربری Wolf افشا شد و مشخص شد مهاجمان با نرم‌افزاری جاسوسی به صفحه‌ی نمایش بازیکنان دسترسی پیدا کرده‌اند.

یکی از بازیکنان شناخته‌شده‌ی های‌استیک، Ignacio Moron، معتقد است دست‌کم ۱۰۰ هزار دلار در این ماجرا از او کلاهبرداری شده است. Jurojin Poker در پاسخ‌های خود گفت که از این حمله هم‌زمان با افشای عمومی آن باخبر شده و پیش‌تر برخی فعالیت‌های مشکوک را با نسخه‌های قاچاقی نرم‌افزار خود اشتباه گرفته بود.

ماهیت حمله و بازیکنان درگیر

بر اساس توضیحات Jurojin Poker، این حمله به‌طور مشخص بازیکنان های‌استیک را هدف گرفته و بازیکنان میان‌استیک و لوئواستیک به میزان کمتری درگیر بوده‌اند. آپدیت دستکاری‌شده، بدافزاری به نام Mesh را روی رایانه‌ی تعداد بیشتری از کاربران نصب کرده بود، هرچند مهاجم تنها بخشی از آن‌ها را عملاً برای دیدن دست‌ها مورد سوءاستفاده قرار داده است.

این شرکت اعلام کرده فهرستی از کاربران آسیب‌دیده را شناسایی و به آن‌ها اطلاع‌رسانی کرده، اما تأکید دارد که این فهرست ممکن است کامل نباشد. دلیل این موضوع، جابه‌جایی مداوم کاربران میان گروه‌های مختلف توسط مهاجم و محدودیت‌های فنی در نگهداری بک‌آپ کامل از پایگاه داده‌ای به این بزرگی بوده است.

چه کسانی باید نگران باشند

Jurojin Poker تصریح کرد که شواهدی از هدف قرار گرفتن بازیکنان لوئواستیک برای دیدن دست‌ها در اختیار ندارد. با این حال، احتمال آلوده بودن سیستم این بازیکنان به بدافزار Mesh رد نشده است. توصیه‌ی رسمی این شرکت، فرمت کامل و نصب مجدد سیستم‌عامل است تا اطمینان کامل حاصل شود؛ برای کسانی که مایل به این کار نیستند، ابزاری برای بررسی وجود Mesh روی سیستم ارائه شده است.

همکاری با Wolf و اقدامات امنیتی تازه

Jurojin Poker تمام اعتبار کشف این حمله را متعلق به Wolf دانست و گفت نقش خود را در حمایت از تحقیقات او و ارائه‌ی گزارش‌های تکمیلی به تیم‌های امنیتی کازینوها می‌داند. این شرکت همچنین از تغییرات فنی تازه خبر داد، از جمله حذف ذخیره‌سازی دوره‌ای دست‌ها که پیش‌تر برای عیب‌یابی اتصال استفاده می‌شد و اکنون تنها در صورت ارسال گزارش توسط کاربر انجام می‌گیرد.

این شرکت اعلام کرده بررسی‌های امنیتی داخلی تازه‌ای نیز برای جلوگیری از حملات مشابه در زنجیره‌ی تأمین نرم‌افزار خود اضافه کرده و گزارش‌هایی را به مراجع قانونی بین‌المللی در حوزه‌ی قضایی مظنون به فعالیت مهاجم ارسال کرده است.

این ماجرا چه درسی برای بازیکنان دارد

رسوایی‌های سوپریوزری همواره یکی از بزرگ‌ترین تهدیدها برای اعتماد به پوکر آنلاین بوده‌اند، چرا که برخلاف تقلب در میز فیزیکی، قربانی اغلب هیچ نشانه‌ای از دیده شدن دست خود دریافت نمی‌کند. برای بازیکنان ایرانی که از نرم‌افزارهای کمکی یا ابزارهای شخص ثالث برای تحلیل بازی استفاده می‌کنند، این ماجرا یادآوری مهمی است: هر نرم‌افزار جانبی، حتی اگر از منبعی معتبر دانلود شده باشد، می‌تواند مسیری برای نفوذ باشد.

به‌روزرسانی منظم سیستم‌عامل، استفاده از ابزارهای رسمی بررسی بدافزار، و نصب مجدد دوره‌ای سیستم، توصیه‌هایی هستند که فارغ از این حادثه‌ی خاص، باید بخشی از عادت امنیتی هر بازیکن جدی پوکر باشند.

منبع: این مطلب بر اساس گزارش PokerNews با عنوان «Compromised Poker Software on Superuser Scandal: 'We Are Truly Sorry'» تهیه شده است. متن بالا نوشته‌ی تحریریه‌ی PokerFarsi به زبان فارسی است، نه ترجمه‌ی گزارش اصلی.