Windows

محققین آن لائن پوکر کے ایپلی کیشنز میں کمزوریاں تلاش کرتی ہیں

Joy's latest vid Ù-Ú

Joy's latest vid Ù-Ú
Anonim

سافٹ ویئر کلائنٹ نام نہاد "کھالیں،" یا آن لائن پوکر کے کمرے سے گیمنگ کمپنیوں کی ویب سائٹ پر چلتے ہیں. انہوں نے لکھا تھا "ایک سوفٹ ویئر میں ایک خطرناک ایک سے زیادہ کھالیں اور لاکھوں کھلاڑیوں کو متاثر کر سکتا ہے." [

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

آن لائن پوکر آن لائن جوا کی دوسری اقسام سے مختلف ہے سافٹ ویئر کلائنٹ ڈاؤن لوڈ کریں، جو کھلاڑیوں کے تجربات کو بہتر بناتا ہے اور اپنی مرضی کے مطابق پروٹوکول پر حقیقی وقت کے اعداد و شمار فراہم کرتا ہے.

"بیرونی حملہ آور کے نقطۂ نظر سے، کلائنٹ سافٹ ویئر تجزیہ کرنے میں دلچسپی رکھتا ہے کیونکہ یہ بنیادی ڈھانچے کا واحد حصہ ہے جو مکمل طور پر ہے. ایک حملہ آور کے لئے دستیاب، "آوریما اور فرینٹ نے لکھا.

آن لائن پوکر گاہکوں میں سے زیادہ تر سافٹ ویئر اپ ڈیٹ کی خصوصیت شامل ہے جو ایپلی کیشنز شروع ہونے پر پہلی کارروائی کی جاتی ہے. لیکن محققین کو محفوظ ساکٹ پرت (SSL) خفیہ کاری یا ڈیجیٹل دستخط کے استعمال کے بغیر فراہم کردہ اپ ڈیٹس ملی. یہاں تک کہ اگر ایک اپ ڈیٹ پر دستخط کیا جاتا ہے، تو وہ پایا جاتا ہے کہ کسی بھی شخص کے کمپیوٹر پر قابو پانے کے لۓ کچھ معاملات میں اب بھی ممکن تھا.

گیمنگ سوفٹ ویئر عام طور پر اکاؤنٹس تک رسائی حاصل کرنے کیلئے ایک صارف کا نام اور پاس ورڈ کی ضرورت ہوتی ہے، فیکٹری کی توثیق. محققین نے نوٹ کیا.

لیکن دوسرے سافٹ ویئر کے پروگراموں کو محفلوں کو اپنے کمپیوٹر پر پاس ورڈ محفوظ کرنے کی اجازت دیتی ہے، اگرچہ اس طرح سے جس طرح سے کام نہیں کیا جا سکتا ہو، اس کا گیمنگ اسٹار RSA ٹوکن اور اس کے سافٹ ویئر گاہکوں میں سیکورٹی کو بڑھانے کے لئے PIN کا استعمال کرتا ہے. انہوں نے لکھا تھا کہ اسے روکنے سے روکنے کی روک تھام کی جائے گی.

مالٹا میں کمپنی بی 3 ڈبلیو گروپ نے تیار کردہ پوکر سوفٹ ویئر کا تجزیہ پایا کہ یہ سافٹ ویئر غیر محفوظ HTTP کنکشن پر اپ ڈیٹ کرتا ہے. انہوں نے لکھا ہے کہ اپ ڈیٹس ڈیجیٹل دستخط کئے بغیر ذخیرہ کیے جاتے ہیں، اور ".exe" فائلوں کی تصدیق نہیں ہونے سے پہلے فائلوں کی تصدیق نہیں کی جاتی ہے. پلیئر کا پاس ورڈ بھی بہت آسان ہے اور اسے حاصل کیا جاسکتا ہے.

آئل آف مین کی بنیاد پر مائیکگومنگ کے ذریعہ کردہ سافٹ ویئر، جس میں یونیبیٹ اور Ladbrokes پوکر سمیت گیمنگ کمپنیوں کی طرف سے چلانے والے پوکر کھالیں میں استعمال کیا جاتا ہے، ایک بفر بہاؤ کو کمزور ہے. حملہ، اوریامما اور فرنٹ نے لکھا.

پلیٹیکچ، جو ٹائٹن پوکر، ولیم ہل پوکر اور Bet365 پوکر کی طرف سے استعمال کیا جاتا ہے پوکر سافٹ ویئر کی فراہمی کرتا ہے، وہ متحرک لنک لائبریریوں اور عمل درآمد فائلوں کے لئے ڈیجیٹل دستخط کی تصدیق کرتا ہے. لیکن دوسری فائلوں کو انسٹال کرنے میں ترمیم کی جاسکتی ہے، جو حملہ آور کسی کھلاڑی کو بدسلوکی ویب سائٹ پر ریورس کرنے کی اجازت دیتا ہے. سافٹ ویئر کمپنیوں کو فوری طور پر تبصرہ کیلئے نہیں پہنچ سکی.