Jurojin Poker، یکی از دو نرمافزار آلوده در رسوایی اخیر سوپریوزر پوکر، به پرسشهای PokerNews پاسخ داد. این شرکت اعلام کرد عمدتاً بازیکنان هایاستیک هدف قرار گرفتهاند و اقدامات امنیتی تازهای برای جلوگیری از تکرار این حمله اجرا شده است.
در پی رسوایی سوپریوزری که گروهی از بازیکنان هایاستیک پوکر آنلاین را هدف قرار داد، Jurojin Poker بهعنوان یکی از دو نرمافزار آلودهشده، به پرسشهای PokerNews پاسخ داد. این حمله هفتهی گذشته توسط کارشناس امنیت سایبری با نام کاربری Wolf افشا شد و مشخص شد مهاجمان با نرمافزاری جاسوسی به صفحهی نمایش بازیکنان دسترسی پیدا کردهاند.
یکی از بازیکنان شناختهشدهی هایاستیک، Ignacio Moron، معتقد است دستکم ۱۰۰ هزار دلار در این ماجرا از او کلاهبرداری شده است. Jurojin Poker در پاسخهای خود گفت که از این حمله همزمان با افشای عمومی آن باخبر شده و پیشتر برخی فعالیتهای مشکوک را با نسخههای قاچاقی نرمافزار خود اشتباه گرفته بود.
ماهیت حمله و بازیکنان درگیر
بر اساس توضیحات Jurojin Poker، این حمله بهطور مشخص بازیکنان هایاستیک را هدف گرفته و بازیکنان میاناستیک و لوئواستیک به میزان کمتری درگیر بودهاند. آپدیت دستکاریشده، بدافزاری به نام Mesh را روی رایانهی تعداد بیشتری از کاربران نصب کرده بود، هرچند مهاجم تنها بخشی از آنها را عملاً برای دیدن دستها مورد سوءاستفاده قرار داده است.
این شرکت اعلام کرده فهرستی از کاربران آسیبدیده را شناسایی و به آنها اطلاعرسانی کرده، اما تأکید دارد که این فهرست ممکن است کامل نباشد. دلیل این موضوع، جابهجایی مداوم کاربران میان گروههای مختلف توسط مهاجم و محدودیتهای فنی در نگهداری بکآپ کامل از پایگاه دادهای به این بزرگی بوده است.
چه کسانی باید نگران باشند
Jurojin Poker تصریح کرد که شواهدی از هدف قرار گرفتن بازیکنان لوئواستیک برای دیدن دستها در اختیار ندارد. با این حال، احتمال آلوده بودن سیستم این بازیکنان به بدافزار Mesh رد نشده است. توصیهی رسمی این شرکت، فرمت کامل و نصب مجدد سیستمعامل است تا اطمینان کامل حاصل شود؛ برای کسانی که مایل به این کار نیستند، ابزاری برای بررسی وجود Mesh روی سیستم ارائه شده است.
همکاری با Wolf و اقدامات امنیتی تازه
Jurojin Poker تمام اعتبار کشف این حمله را متعلق به Wolf دانست و گفت نقش خود را در حمایت از تحقیقات او و ارائهی گزارشهای تکمیلی به تیمهای امنیتی کازینوها میداند. این شرکت همچنین از تغییرات فنی تازه خبر داد، از جمله حذف ذخیرهسازی دورهای دستها که پیشتر برای عیبیابی اتصال استفاده میشد و اکنون تنها در صورت ارسال گزارش توسط کاربر انجام میگیرد.
این شرکت اعلام کرده بررسیهای امنیتی داخلی تازهای نیز برای جلوگیری از حملات مشابه در زنجیرهی تأمین نرمافزار خود اضافه کرده و گزارشهایی را به مراجع قانونی بینالمللی در حوزهی قضایی مظنون به فعالیت مهاجم ارسال کرده است.
این ماجرا چه درسی برای بازیکنان دارد
رسواییهای سوپریوزری همواره یکی از بزرگترین تهدیدها برای اعتماد به پوکر آنلاین بودهاند، چرا که برخلاف تقلب در میز فیزیکی، قربانی اغلب هیچ نشانهای از دیده شدن دست خود دریافت نمیکند. برای بازیکنان ایرانی که از نرمافزارهای کمکی یا ابزارهای شخص ثالث برای تحلیل بازی استفاده میکنند، این ماجرا یادآوری مهمی است: هر نرمافزار جانبی، حتی اگر از منبعی معتبر دانلود شده باشد، میتواند مسیری برای نفوذ باشد.
بهروزرسانی منظم سیستمعامل، استفاده از ابزارهای رسمی بررسی بدافزار، و نصب مجدد دورهای سیستم، توصیههایی هستند که فارغ از این حادثهی خاص، باید بخشی از عادت امنیتی هر بازیکن جدی پوکر باشند.
منبع: این مطلب بر اساس گزارش PokerNews با عنوان «Compromised Poker Software on Superuser Scandal: 'We Are Truly Sorry'» تهیه شده است. متن بالا نوشتهی تحریریهی PokerFarsi به زبان فارسی است، نه ترجمهی گزارش اصلی.