Original von BrokenOne
Es geht wohl eher darum, dass sie zu unfähig sind einen Industriestandard zu verwenden und auf ihren eigenes wirkungsloses Crapprotokol setzen als um eine grosse Gefahr für den 0815 User.
wtf
Original von BrokenOne
Es geht wohl eher darum, dass sie zu unfähig sind einen Industriestandard zu verwenden und auf ihren eigenes wirkungsloses Crapprotokol setzen als um eine grosse Gefahr für den 0815 User.
wtf
das video beweißt hat erstmal gar nichts. er könnte die karten auch einfach vom bildschirm ablesen lassen und dann per usb und co übetragen. vielleicht wäre es besser gewesen, mehr als nur dieses programm zu zeigen (wenn es das überhaupt gibt ♦)
Original von HomerSektor7G
Mave kapiert schon seit Wochen garnichts mehr
seit Monaten bitte, seit Monaten!!!!!!!!!!!!
Ich begreife leider dieses Video gar nicht.
Also je spektakulärer die Anzeige, desto glaubwürdiger?
OK, mach ich nächstes Mal ein Video für FT mit meinen Holecards und der Ausschrift:
Stargate open, Intruder incoming (und leg dazu noch ein paar blinkende TN Rahmen um die Tables)
Sagt genausoviel aus, wie das Video, was ich gesehen hab.
es geht in dem video einfach darum, dass es möglich die holecards von jemandem auszulesen, wenn man die ankommenden pakete auslesen kann.
wenn jetzt z.B. jemand am Flughafen oder in der Uni über das dortige w-lan pokert, könnte man sich dessen holecards anzeigen lassen.
was man mit der info anfängt, ist halt jedem selber überlassen, mir könnte aus dieser sicherheitslücke wohl nix passieren bei mir zu hause, aber ich möchte dann doch lieber bei seiten spielen, deren sicherhetsstandards höher sind als bei AP. Wer kann schon sagen, was noch so möglich ist.
Es geht ja weniger darum, was in dem Video gezeigt wird, als um das, was dazu gesagt wird. Der rechte Rechner belauscht den Datenverkehr des linken Rechners, ohne dass der linke Rechner etwas davon mitbekommt. Da die Daten unverschlüsselt sind, kann man die Holecards und die Accountdaten auslesen.
Es gibt einen Patch, der die bisherige Auslesemethode unmöglich macht. Ob das eine echte Verschlüsselung ist, weiss man noch nicht. AP schreibt nur, sie hätten jetzt eine "multi layer Codierung". Was immer das heisst. An einer SSL-Verschlüsselung wird noch gearbeitet.
In http://blog.absolutepoker.com/2010/05/security-issue-update/ steht der letzte Stand von Seiten von AP.
für die microgrinder völlig uninteressant, denn man braucht nen physischen zugang zu dem privaten netzwerk, um die daten überhaupt mitsniffen und dann exploiten zu können (also man muss es genau auf euch abgesehen haben und auch schon zieemlich viel ahnung von der materie haben, haben solche cracks auf grund ihrer guten bezahlung es meist nicht nötig, etwas derartiges zu tun).
Original von Dageorge
Regverseuchtes und unsicheres Netzwerk wayne wer da spielt is selba schuld![]()
Regverseucht?? ♦ ♦ ♦
Original von BB1985
Original von Dageorge
Regverseuchtes und unsicheres Netzwerk wayne wer da spielt is selba schuld![]()
Regverseucht?? ♦ ♦ ♦
total sick dort ...
Bitte??
WO GENAU??
Auf Cereus sind im Schnitt wohl die schlechtesten Spieler überhaupt!!
Da haste an random-midtstakes-tables fast immer noch mindestens einen Fish dran!!!
Original von BB1985
Bitte??
WO GENAU??
Auf Cereus sind im Schnitt wohl die schlechtesten Spieler überhaupt!!
Da haste an random-midtstakes-tables fast immer noch mindestens einen Fish dran!!!
Spiele zwar selber nicht da, aber vielleicht denken das deine Vorposter auch, und wollen zudem, dass es so bleibt?
Ist da nicht zumindest bei SnGs null traffic und bei Cash übelst hoher Rake? Bei Pokerscout kann man die Spieleranzahlentwicklung sehen.
Also auf den Smallstakes gibts glaube fast auschließlich Jackpot tables mit hohem rake. Den muss man erstmal beaten...normale Tische: fehlanzeige. Dazu noch unsicher...Scheiß-Netzwerk!
Zumindest haben sie jetzt wohl SSL implementiert und das Leak geschlossen.
http://www.pokertableratings.com/blog/2010/05/cereus-patch-adds-ssl-audit-underway/
Update 5 @ 5/16/2010: We can confirm that SSL is now being used everywhere for Cereus. The login vulnerability no longer exists. We’re now ensuring a proper implementation, but it seems like the biggest problems have been addressed.