Zum Forum springen
achtung, AP mal wie...
 
Benachrichtigungen
Alles löschen

[Geschlossen] achtung, AP mal wieder

59 Beiträge
35 Benutzer
0 Reactions
6,920 Ansichten

Original von fischief
billiger versuch ap in den dreck zu sehen und der superuser kram damals sollte auffliegen , Mitarbeiter wollten den Pokerraum schädigen. Einfach mal ein bissl googeln. Natürlich muss keiner dort spielen.

sehe ich auch so, außerdem hat AP reagiert und für mich als low limit-MTTler eh kein Problem.
Für mich auch die profitabelste Seite überhaupt


HomerSektor7G
Beigetreten: 21.06.2006
Oldschool Grinder

Der Thread kippt ins positivie, ps.de Mods, bitte schnell handeln.
Nicht das hier positivi über parasiten und böse Seiten berichtet wird.


vandaalen
Beigetreten: 07.03.2008
PokerStrategist

Original von Pokerwalter

Original von fischief
billiger versuch ap in den dreck zu sehen und der superuser kram damals sollte auffliegen , Mitarbeiter wollten den Pokerraum schädigen. Einfach mal ein bissl googeln. Natürlich muss keiner dort spielen.

sehe ich auch so, außerdem hat AP reagiert und für mich als low limit-MTTler eh kein Problem.
Für mich auch die profitabelste Seite überhaupt

Nein Nein! Ganz schlimm auf AP! Alles regverseucht!!! Und dann noch diese Sicherheitsprobleme andauernd... :f_mad:


escobar2203
Beigetreten: 20.04.2006
PokerStrategist

Original von dagrem

Original von oRkisHw4rChieF

Original von Mave34

Original von CMB
verstehe ich nicht, er sieht ja nur seine eigenen hole cards. wo ist da der witz?

CMB

hab mir das Video auch angesehen und es scheint, das er in der Tat nur seine eigenen Holecards auslesen kann. Also so richtig überzeugend ist das nicht.....

:facepalm: Könnt ihr auch nur ein Wort Englisch?

soooo true. nochmal durchlesen das ganze!

was soll denn da so schlimmes stehen. jemand anders kann das signal abfangen. dieser jemand muss aber erst mal wissen, dass ich bei ap spiele. muss dann das nötige technische know how haben. und dann nah genug an mein wlan zukommen um mir bei meiner low stakes session in die karten zu gucken.

Network Type Risk Level
Public Unsecured Wireless Severe
Public Secured Wireless Moderate-High
Public Wired Moderate
Home Unsecured Wireless Moderate
Home Secured Wireless Moderate-Low
Home Wired Low

:rolleyes:

wenn man nämlioch wirklich english kann dann versteht man, dass hier aus einer mü+cke in elefant gemacht wird.

wenn jetzt natürlich jemand im ungeschützten wlan bei starbucks (wie als beispiel angegebn) sitzt, muss ich nich zum superhacker werden sondern kann mich eifach neben ihn setzen. könnt ja anfangen dass auch als flaw zu monieren ;)


ich wiederhols nochmal:

Das gezeigt Video zeigt, so wie es ist, exakt 0 Sicherheitslücken.

Was sehe ich?

2 Monitore, links läuft AP mit den gezeigten Holecards von Hero, rechts irgendwas kryptisches (kann alles sein, allein der Hinweis, das es nicht mit dem Network verbunden ist, macht schon stutzig), das exakt die Holecards von Hero ausliest (auslesen soll?) und anzeigt.

LEUTE!!!!

Screenscraper, mit denen jeder halbwegs taugliche Bot die eigenen Holecards ausliest, gibts seit Jahren!

Ein ernstzunehmender Hinweis wäre zumindest gewesen, wenn dieses tolle Programm zumindest VERDECKTE Holecards korrekt ausgelesen hätte, davon ist aber 0 zu erkennen (wird zwar behauptet, das es so ist, aber wenn ich schon so ein Video mache, dann zeig ich doch eher das, als meine eigenen Holecards).

Wie ein Video auszusehen hat, das ein ernstes Sicherheitsleak aufdeckt, hat vor etlicher Zeit mal ein Member aus der PS-Community gezeigt, der dafür auch verdientermassen MoM geworden ist.

Aber was hier zu sehen ist, ist doch ehrlich Kinderkacke.

Und nein, weder spiele ich bei AP noch habe ich die irgendwie zu verteidigen, aber ETWAS Objektivität darf schon sein....


Moderator
cjheigl
Beigetreten: 10.04.2006
Elite Grinder

Ich sehe es als ernsthaftes Sicherheitsleck. Es sieht ganz so aus, als ob die Datenübertragung zwischen Pokernetzwerk und Benutzer unverschlüsselt erfolgt, ähnlich einer telnet Sitzung. Wenn jemand Zugriff auf den Datenstrom hat, kann er den Account kapern. Die abgegriffenen Holecards sind gar nicht mal so das Risiko, weil sich ein Angreifer kaum die Mühe machen wird, dem Benutzer das Geld im Spiel abzunehmen. Das dient hauptsächlich Demonstrationszwecken. Die abgreifbaren Passwörter sind aber ein gewaltiges. Das Netzwerk ist offen wie ein Scheunentor gegenüber man in the middle Attacken.

Anscheinend gibt es aber ein Softwareupdate, das das Sicherheitsleck behebt.

Disclaimer: das ist meine private Meinung, keine "offizielle" Meinung von Pokerstrategy.


Sebra
Beigetreten: 01.08.2006
Oldschool Grinder

Original von Mave34
ich wiederhols nochmal:

Das gezeigt Video zeigt, so wie es ist, exakt 0 Sicherheitslücken.

Was sehe ich?

2 Monitore, links läuft AP mit den gezeigten Holecards von Hero, rechts irgendwas kryptisches (kann alles sein, allein der Hinweis, das es nicht mit dem Network verbunden ist, macht schon stutzig), das exakt die Holecards von Hero ausliest (auslesen soll?) und anzeigt.

LEUTE!!!!

Screenscraper, mit denen jeder halbwegs taugliche Bot die eigenen Holecards ausliest, gibts seit Jahren!

Ein ernstzunehmender Hinweis wäre zumindest gewesen, wenn dieses tolle Programm zumindest VERDECKTE Holecards korrekt ausgelesen hätte, davon ist aber 0 zu erkennen (wird zwar behauptet, das es so ist, aber wenn ich schon so ein Video mache, dann zeig ich doch eher das, als meine eigenen Holecards).

Wie ein Video auszusehen hat, das ein ernstes Sicherheitsleak aufdeckt, hat vor etlicher Zeit mal ein Member aus der PS-Community gezeigt, der dafür auch verdientermassen MoM geworden ist.

Aber was hier zu sehen ist, ist doch ehrlich Kinderkacke.

Und nein, weder spiele ich bei AP noch habe ich die irgendwie zu verteidigen, aber ETWAS Objektivität darf schon sein....

Du hast gar nicht verstanden was das Programm überhaupt macht. Es geht nicht darum die Holecards von jedem am Tisch zu sehen, sondern die Holecards derjenigen die im selben Netzwerk (bzw. einem Netzwerk zu dessen Datenpaketen man zugang hat) sind. Das ist in dem Fall eben Hero am Computer nebendran, könnte aber auch ein Typ im Nachbarraum sein.
Das hat auch gar nichts mit Screencapping zu tun, weil der rechte Linux-PC gar keine Verbindung zum linken hat, also nicht von dessen Screen irgendwas ausliest sondern allein von den Wireless-Daten.

Fake kann's natürlich trotzdem sein.


Original von Sebra

Original von Mave34
ich wiederhols nochmal:

Das gezeigt Video zeigt, so wie es ist, exakt 0 Sicherheitslücken.

Was sehe ich?

2 Monitore, links läuft AP mit den gezeigten Holecards von Hero, rechts irgendwas kryptisches (kann alles sein, allein der Hinweis, das es nicht mit dem Network verbunden ist, macht schon stutzig), das exakt die Holecards von Hero ausliest (auslesen soll?) und anzeigt.

LEUTE!!!!

Screenscraper, mit denen jeder halbwegs taugliche Bot die eigenen Holecards ausliest, gibts seit Jahren!

Ein ernstzunehmender Hinweis wäre zumindest gewesen, wenn dieses tolle Programm zumindest VERDECKTE Holecards korrekt ausgelesen hätte, davon ist aber 0 zu erkennen (wird zwar behauptet, das es so ist, aber wenn ich schon so ein Video mache, dann zeig ich doch eher das, als meine eigenen Holecards).

Wie ein Video auszusehen hat, das ein ernstes Sicherheitsleak aufdeckt, hat vor etlicher Zeit mal ein Member aus der PS-Community gezeigt, der dafür auch verdientermassen MoM geworden ist.

Aber was hier zu sehen ist, ist doch ehrlich Kinderkacke.

Und nein, weder spiele ich bei AP noch habe ich die irgendwie zu verteidigen, aber ETWAS Objektivität darf schon sein....

Du hast gar nicht verstanden was das Programm überhaupt macht. Es geht nicht darum die Holecards von jedem am Tisch zu sehen, sondern die Holecards derjenigen die im selben Netzwerk (bzw. einem Netzwerk zu dessen Datenpaketen man zugang hat) sind. Das ist in dem Fall eben Hero am Computer nebendran, könnte aber auch ein Typ im Nachbarraum sein.
Das hat auch gar nichts mit Screencapping zu tun, weil der rechte Linux-PC gar keine Verbindung zum linken hat, also nicht von dessen Screen irgendwas ausliest sondern allein von den Wireless-Daten.

Fake kann's natürlich trotzdem sein.

so blöd, wie du denkst, bin ich auch nicht.

Nochmal im KLARTEXT

Wenn ich AP vors Knie scheissen will, zeige ich die Holecards der Gegner (von mir aus auch im eigenen Network, was die ganze Sache als Security-Break nicht unbedenklicher machen sollte).

Hero zeigt im Video die Karten von Hero. So what? Ich bekomme die Infos, die ich eh schon habe.

Das schreib ich dir aber in nem Office Script in 30 minuten......

Der rechte Monitor hat (und darauf wird explizit hingewiesen!!!!!) keine "Network Connection". Wenn dies in diesem "Labortest" die Wahrheit sein sollte, hat er also weder ein internes noch externes Network.

Die Datenübertragung erfolgt dann also mit magischen Strahlen von Monitor zu Monitor oder was?

Das Ganze sieht mehr nach Fake aus als nach nem "beweiskräftigem" Test.


Sebra
Beigetreten: 01.08.2006
Oldschool Grinder

Original von Mave34

so blöd, wie du denkst, bin ich auh nicht.

Nochmal im KLARTEXT

Wenn ich AP vors Knie scheissen will, zeige ich die Holecards der Gegner (von mir aus auch im eigenen Network, was die ganze Sache als Security-Break nicht unbedenklicher machen sollte).

Hero zeigt im Video die Karten von Hero. So what? Ich bekomme die Infos, die ich eh schon habe.

Das schreib ich dir aber in nem Office Script in 30 minuten......

Die Infos hast du eben nicht. Die Infos hat nur Hero aber Hero ist nicht der Hacker!


Original von Sebra

Original von Mave34

so blöd, wie du denkst, bin ich auh nicht.

Nochmal im KLARTEXT

Wenn ich AP vors Knie scheissen will, zeige ich die Holecards der Gegner (von mir aus auch im eigenen Network, was die ganze Sache als Security-Break nicht unbedenklicher machen sollte).

Hero zeigt im Video die Karten von Hero. So what? Ich bekomme die Infos, die ich eh schon habe.

Das schreib ich dir aber in nem Office Script in 30 minuten......

Die Infos hast du eben nicht. Die Infos hat nur Hero aber Hero ist nicht der Hacker!

KK, du willst es nicht verstehen.

Er loggt sich DEUTLICH mit seinem eigenen Account ein und sieht dann seine eigenen Holecards, die er dann auch ausliest.

Selbstverständlich will er "for Security Reasons" nicht zeigen, wie er das mit den holecards der Gegner macht.


LeFish
Beigetreten: 02.04.2006
Oldschool Grinder

Das AP die Datenverbindungen nur kodiert (und NICHT verschlüsselt) ist ein absoluter Anfängerfehler und ein krasses Sicherheitsleck.Basta.


dusterl
Beigetreten: 14.07.2006
Oldschool Grinder

@Mave34:
Nun stell dich doch nicht so an. O.o
Er kann nicht die Holecards von jedem sehen, weil diese Informationen auch gar nicht an jeden gesendet wird. Aber er kann die Holecards von Jedem sehen, dessen Datenstrom er anzapfen kann.


klausschreiber
Beigetreten: 31.07.2006
Elite Grinder

@Mave
er liest die Holecards aber nicht per Screenscrapping aus, sondern aus dem Datenstrom von dem anderen PC an AP. Wenn du z.B. in der Uni pokerst, könnten (sofern das Netz unverschlüsselt ist) deine Mitstudenten deine Holecards sehen. Dein Internetprovider kann theoretisch auch deine Holecards sehen. Darum gehts.


xcbrx
Beigetreten: 16.08.2008
Elite Grinder

ja mave, kapiers endlich....


Original von dusterl
@Mave34:
Nun stell dich doch nicht so an. O.o
Er kann nicht die Holecards von jedem sehen, weil diese Informationen auch gar nicht an jeden gesendet wird. Aber er kann die Holecards von Jedem sehen, dessen Datenstrom er anzapfen kann.

Original von klausschreiber
@Mave
er liest die Holecards aber nicht per Screenscrapping aus, sondern aus dem Datenstrom von dem anderen PC an AP. Wenn du z.B. in der Uni pokerst, könnten (sofern das Netz unverschlüsselt ist) deine Mitstudenten deine Holecards sehen. Dein Internetprovider kann theoretisch auch deine Holecards sehen. Darum gehts.

Könnt ihr 2 Schlaumeier mal erklären, wie er ohne Network Connection (im video EXTRA grosser Zoom mit der Erklärung, das die "Network Connection" switched off ist.) an den Datenstrom rankommt?

Links: Monitor mit AP Software running.

Rechts: Monitor einer STANDALONE Linux Maschine.

Wie kommt Rechts an die Daten von Links?


LeFish
Beigetreten: 02.04.2006
Oldschool Grinder

Original von Mave34

Original von dusterl
@Mave34:
Nun stell dich doch nicht so an. O.o
Er kann nicht die Holecards von jedem sehen, weil diese Informationen auch gar nicht an jeden gesendet wird. Aber er kann die Holecards von Jedem sehen, dessen Datenstrom er anzapfen kann.

Original von klausschreiber
@Mave
er liest die Holecards aber nicht per Screenscrapping aus, sondern aus dem Datenstrom von dem anderen PC an AP. Wenn du z.B. in der Uni pokerst, könnten (sofern das Netz unverschlüsselt ist) deine Mitstudenten deine Holecards sehen. Dein Internetprovider kann theoretisch auch deine Holecards sehen. Darum gehts.

Könnt ihr 2 Schlaumeier mal erklären, wie er ohne Network Connection (im video EXTRA grosser Zoom mit der Erklärung, das die "Network Connection" switched off ist.) an den Datenstrom rankommt?

Links: Monitor mit AP Software running.

Rechts: Monitor einer STANDALONE Linux Maschine.

Wie kommt Rechts an die Daten von Links?

Aus dem Wlan. Er ist nicht mit dem Netzwerk verbunden aber "sniffed" halt den WlanDatenverkehr.


Original von xcbrx
ja mave, kapiers endlich....

ja, ich versuchs ja, erkärs mir doch, wie er OHNE Connection an die Daten kommt.

Mit meinem Katzenhirn würde ich sagen, er braucht zumindest Zugang zum unverschlüsselten internen Netzwerk, gerade das wird aber als nicht gegeben im Video gezeigt.....


Sebra
Beigetreten: 01.08.2006
Oldschool Grinder

Er ist nur nicht im Netzwerk angemeldet, kann aber den Datenstrom trotzdem auslesen.


Original von LeFish

Original von Mave34

Original von dusterl
@Mave34:
Nun stell dich doch nicht so an. O.o
Er kann nicht die Holecards von jedem sehen, weil diese Informationen auch gar nicht an jeden gesendet wird. Aber er kann die Holecards von Jedem sehen, dessen Datenstrom er anzapfen kann.

Original von klausschreiber
@Mave
er liest die Holecards aber nicht per Screenscrapping aus, sondern aus dem Datenstrom von dem anderen PC an AP. Wenn du z.B. in der Uni pokerst, könnten (sofern das Netz unverschlüsselt ist) deine Mitstudenten deine Holecards sehen. Dein Internetprovider kann theoretisch auch deine Holecards sehen. Darum gehts.

Könnt ihr 2 Schlaumeier mal erklären, wie er ohne Network Connection (im video EXTRA grosser Zoom mit der Erklärung, das die "Network Connection" switched off ist.) an den Datenstrom rankommt?

Links: Monitor mit AP Software running.

Rechts: Monitor einer STANDALONE Linux Maschine.

Wie kommt Rechts an die Daten von Links?

Aus dem Wlan. Er ist nicht mit dem Netzwerk verbunden aber "sniffed" halt den WlanDatenverkehr.

ahh, ok, das ist natürlich gefährlich.


HomerSektor7G
Beigetreten: 21.06.2006
Oldschool Grinder

Mave kapiert schon seit Wochen garnichts mehr


Teilen: