Problème de sécurité sur Cake Poker

Le site PokerTableRatings a publié un problème de sécurité sur CakePoker.

Le réseau Cake Poker utilise un mécanisme de cryptage XOR, beaucoup moins sécuritaire que le cryptage SSL (qui, lui, est considéré comme étant la norme dans l’industrie du jeu en ligne).

PTR a ainsi été en mesure d’intercepter et de décoder le nom d’utilisateur, l’alias, le mot-de-passe en plus du numéro de siège et les cartes de joueurs.

Avec un vidéo mis en ligne sur Youtube , PTR a ainsi pu démontrer que les connexions wifi encryptées en WPA2 et les connexions wifi non-sécurisées étaient particulièrement à risque.

PTR a publié un tableau pour quantifier le risque selon le type de réseau :
Type de réseau                                                Niveau de risque
Réseau wifi public non sécurisé               SÉVÈRE
Réseau wifi public sécurisé                        MODÉRÉ À ÉLEVÉ
Réseau public par câble                               MODÉRÉ
Réseau maison non-sécurisé                    MODÉRÉ
Réseau maison sécurisé                              MODÉRÉ À FAIBLE
Réseau maison par câble                            FAIBLE

PTR et PokerCollectif recommendent ainsi aux joueurs de CakePoker de changer leur mot-de-passe et de cesser immédiatement de jouer sur le réseau CakePoker tant et aussi longtemps que CakePoker n’aura pas apporté les correctifs qui s’imposent.

CakePoker a été avisé de cette faille de sécurité et du fait qu’ils écrivent à tort sur leur site web qu’ils utilisent une encodage « 256-bit TwoFish », ce qui n’est vraisemblablement pas le cas.

Lee Jones, directeur de CakePoker depuis mai 2009 et anciennement directeur de PokerStars (Octobre 2003 à Avril 2007) et de CardRunners (Avril 2008 jusqu’au début 2009), a confirmé la faille de sécurité de son réseau. CakePoker ont ainsi revu leurs échéances concernant le développement de leur logiciel afin de mettre la priorité à résoudre ces failles de sécurité. CakePoker n’a pas mentionné quand ils seront en mesure de corriger la situation, mais les estimations vont de quelques jours à deux semaines.

BLOG COMMENTS POWERED BY DISQUS

Articles de Statégie Poker

No-Limit Hold'em for Advanced Players par Matthew Janda

in Revue de livre
Il y a de cela déjà 4 ans, je vous avais parlé de Applications of No-Limit Hold'em ; a Guide to Understanding Theoretical Sound Poker par Matthew Janda. Aujourd'hui, Janda nous revient avec un ouvrage similaire: No-Limit Hold'em for Advanced Players: Emphasis…