صنعت و قوانین

انتشار نرم‌افزار متن‌باز شناسایی سوپریوزر پس از رسوایی اخیر

شرکت AceGuardian به دنبال رسوایی اخیر نفوذ به نرم‌افزارهای Jurojin Poker و IntuitiveTables، کد متن‌باز سیستم شناسایی سوپریوزر خود را روی GitHub منتشر کرد تا اپراتورها بتوانند تاریخچه‌ی دست‌های خود را بررسی کنند. این حمله به بیش از بیست بازیکن های‌استیکس آسیب زده بود.

ماجرایی که از نرم‌افزار آلوده آغاز شد

ماه گذشته رسوایی بزرگی در فضای پوکر آنلاین فاش شد. گزارش‌ها حاکی از آن بود که یک تروجان دسترسی از راه دور درون نسخه‌های دستکاری‌شده‌ی نرم‌افزارهای Jurojin Poker و IntuitiveTables جاسازی شده بود.

این بدافزار به مهاجم اجازه می‌داد صفحه‌ی نمایش و کارت‌های رو شده‌ی قربانیان را به‌صورت زنده ببیند. بر اساس گزارش‌ها، بیش از بیست بازیکن های‌استیکس تحت تأثیر این نفوذ قرار گرفتند و مهاجم از این مزیت برای بردن پول در سایت‌هایی مانند GGPoker استفاده کرده بود.

Jurojin در بیانیه‌ی خود اعلام کرد که طی یک «عملیات هدفمند» بین ژوئن ۲۰۲۵ تا ژوئن ۲۰۲۶، بسته‌ی به‌روزرسانی رسمی با نسخه‌ای دستکاری‌شده جایگزین شده بود. برخی سایت‌ها با مشاهده‌ی الگوی بازی مشکوک، حساب فرد متخلف را مسدود کردند.

راه‌حل AceGuardian برای جلوگیری از تکرار ماجرا

شرکت AceGuardian که از سال ۲۰۱۹ برای هفت پلتفرم آنلاین پوکر سیستم ضدتقلب اجرا می‌کند، اکنون کل کد این سیستم را روی GitHub به‌صورت متن‌باز منتشر کرده است. هدف این است که هر اپراتور یا پژوهشگری بتواند مستقل از این شرکت، شناسایی سوپریوزر را روی تاریخچه‌ی دست‌های خود اجرا کند.

این شرکت در بررسی موردی یکی از پرونده‌ها، حتی با نسخه‌ی پایه‌ی مدل خود توانست ۷۲ دست مشکوک را شناسایی کند که در آن‌ها بازیکن تصمیماتی به‌شدت بهینه و از نظر آماری غیرمحتمل در برابر دست‌های دقیق حریف گرفته بود. روی هم رفته، فرد مشکوک طی ده هفته ۷۵۷ دست در میز ۲۵/۵۰ دلار بازی کرده و حدود ۴۵ هزار دلار سود کرده بود.

چرا این اتفاق برای بازیکنان ایرانی مهم است

بسیاری از بازیکنان ایرانی برای دسترسی به سایت‌های پوکر آنلاین از نرم‌افزارهای جانبی و ابزارهای کمکی استفاده می‌کنند که گاه از منابع غیررسمی دانلود می‌شوند. این رسوایی یادآوری جدی است که هر به‌روزرسانی نرم‌افزاری، حتی از منابعی که به نظر معتبر می‌رسند، می‌تواند راهی برای نفوذ باشد.

انتشار متن‌باز ابزار AceGuardian فرصتی است برای اپراتورهای کوچک‌تر و حتی بازیکنان مستقل که بدون نیاز به قرارداد با شرکت‌های بزرگ ضدتقلب، بتوانند داده‌های خود را بررسی کنند. این رویکرد شفاف، در صنعتی که اغلب الگوریتم‌های شناسایی تقلب را محرمانه نگه می‌دارد، نسبتاً کم‌سابقه است.

در نهایت، این ماجرا نشان می‌دهد که امنیت نرم‌افزاری در پوکر آنلاین دیگر صرفاً وظیفه‌ی اپراتورهاست؛ بازیکنان نیز باید نسبت به منبع ابزارهایی که روی سیستم خود نصب می‌کنند، حساس‌تر عمل کنند.

[“AceGuardian”, “Jurojin Poker”, “GGPoker”, “سوپریوزر”]
industry

منبع: این مطلب بر اساس گزارش PokerNews با عنوان «New Open-Source Superuser Detection Software Released to the Public» تهیه شده است. متن بالا نوشته‌ی تحریریه‌ی PokerFarsi به زبان فارسی است، نه ترجمه‌ی گزارش اصلی.