Saltar para o fórum
Falha de segurança ...
 
Notificações
Limpar tudo

[Fechado] Falha de segurança na Party Poker?

18 Mensagens
6 Utilizadores
0 Reações
975 Visualizações
ERPSARS
Membro desde: 28.01.2009
PokerStrategist

A noticia eu achei aqui:
http://www.securiteam.com/windowsntfocus/5OP0B15P5W.html
Objetivo: Como a noticia tem um bom tempo e não houve devida atenção pelo suporte da Party Poker com a segurança do seu software. Fica aqui para discursão.

A PartyGaming Partypoker programa cliente pode ser forçada a baixar uma atualização malicioso. Este é um resultado da Partypoker cliente não devidamente confirmando a autenticidade do servidor de rede ou atualizar o executável atualizar os arquivos propriamente ditos. Quando transferir uma actualização, em primeiro lugar o programa cliente resolve o endereço de DNS da atualização anfitrião. Em seguida, ele estabelece uma conexão TCP na porta 80 do endereço IP previamente resolvidos. Em seguida, ele envia uma solicitação HTTP para um arquivo EXE no âmbito da web do servidor Downloads diretório. Após receber a resposta HTTP, a solicitação de executável portátil é escrito para o disco e executados.


17 respostas
ERPSARS Autor do tópico
ERPSARS
Membro desde: 28.01.2009
PokerStrategist

Análise:
Para conseguir explorar esta vulnerabilidade um atacante deve ser capaz de alguma posição themself tais que possam representar o papel de atualizar o servidor. Isto pode ser conseguido através de envenenamento do cache DNS, ARP redirecionamento, TCP seqüestro, personificação de um Ponto de Acesso Wi-Fi, etc O atacante também teria configurado um servidor web desonestos para empurrar a atualização código de sua escolha.

Antes Partypoker downloads a sua actualização, se comunica com outro servidor do PartyGaming 88.81.154.0/24 subrede via SSL para determinar se um cliente novo actualização está disponível, em caso afirmativo, uma solicitação de HTTP GET é enviado para www1.partypoker.com para um arquivo EXE no / Downloads / pt / VCC diretório e é armazenado no local de ficheiros em C: \ Programas \ PartyGaming \ tmpUpgrade e executados. Posteriormente, o usuário pode operar o login e Partypoker cliente como de costume.

Desde a atualização em si é descarregado a partir de um servidor separado, o cliente pode entrar em contato com os legítimos PartyGaming servidor durante a exploração para determinar se uma atualização está disponível como normal. O atacante só precisa de mascarada como www1.partypoker.com.


ERPSARS Autor do tópico
ERPSARS
Membro desde: 28.01.2009
PokerStrategist

Solução:
Não utilize o Partypoker programa cliente.

Vendor resposta:
O vendedor foi contactado inicialmente e plenamente consciente da vulnerabilidade. No entanto, após tentar, sem êxito, restabelecer o diálogo várias vezes com pouca resposta ao longo de um período de vários meses, com os objectivos de segurança procederam consultivo.


ERPSARS Autor do tópico
ERPSARS
Membro desde: 28.01.2009
PokerStrategist

PartyGaming Partypoker Malicioso Atualização Vulnerabilidade

AFECTADOS: Client versões do software são irrelevantes, porque as alterações do servidor.

Plataforma: Intel / Windows

CLASSIFICAÇÃO: Erro Origem Validação (CWE-346)

IMPACTO: do lado do cliente a execução do código

Severidade: Alta

Dificuldade: Moderado

Referências: CVE-2008-3324


jonisgamble
Membro desde: 13.05.2008
PokerStrategist

eu juro que nao entendi nada


ae ERP,

so me diz uma coisa: podem me hackiar?

q é programa cliente?


Tudazul
Membro desde: 09.03.2007
Elite Grinder

Eu tbm não entendi nada.

E aí, desinstalou o PPoker?


ERPSARS Autor do tópico
ERPSARS
Membro desde: 28.01.2009
PokerStrategist

Programa cliente é aquele que você usa no dia-dia.

Então se voce acessa foruns ou outros sites de poker voce pode ate ver o site ai vocÊ e parece que é um site sério, mas como você está contato com site você pode fazer um download de algum arquivo ou ele pode te atacar diretamente e ele pode mudar a sua pasta da Party poker. A partir daí quando você fizer uma atualização você não conecta mais a página da party poker e sim o site do craker e assim você poderá baixar o programa malicioso funcionando junto com o seu Party poker cliente. Ou seja você baixa o programa e a atualização. E o seu antivirus dificilmente pegará e também existem várias forma de atacar que somente um bom firewall pode bloquear. O programa feito o download ele poderá pegar sua senha, fazer printscreen quando você jogar várias formas de lesar vocÊ.

Essa explicação foi bem por cima, pois é um tema realmente complicado de se explicar de uma didática.


ERPSARS Autor do tópico
ERPSARS
Membro desde: 28.01.2009
PokerStrategist

Original de Tudazul
Eu tbm não entendi nada.

E aí, desinstalou o PPoker?

Desistalar e fazer uma limpeza de disco e passa o antivírus( em Modo de segurança)e mudar a senha

E instalar de novo e tomar cuidado a entrar em sites e blogs desconhecidos de poker.

Obs: Se sabes manipular um firewall e conheces regras de TCP/IP é muito recomendado instalar um firewall, mas só instale se sabes manipular, pois se fizer algo de errado poderá colocar seu sistema em risco ou pederá a conectividade!


entao ferrou geral...

eu entendo nada disso, véio...


jonisgamble
Membro desde: 13.05.2008
PokerStrategist

ainda bem que o pp sumiu do meu pc faz tempo.

gg Ppoker pra sempre


zekaroz
Membro desde: 20.12.2007
PokerStrategist

De onde é que vem essa informação?


ERPSARS Autor do tópico
ERPSARS
Membro desde: 28.01.2009
PokerStrategist

www.securiteam.com

Site onde estão os maiores analista de segurança e hackers do mundo!


ERPSARS Autor do tópico
ERPSARS
Membro desde: 28.01.2009
PokerStrategist

Posso postar o link da noticia original?


zekaroz
Membro desde: 20.12.2007
PokerStrategist

Original de ERPSARS
Posso postar o link da noticia original?

Claro que sim. Podes editar o teu primeiro post e por lá até...


ERPSARS Autor do tópico
ERPSARS
Membro desde: 28.01.2009
PokerStrategist

Atualizado!


ERPSARS Autor do tópico
ERPSARS
Membro desde: 28.01.2009
PokerStrategist

Alguns artigos que explicam cada tipo de ataque:

Envenenamento da Cache DNS: http://www.linhadefensiva.org/2005/04/envenenamento-cache-dns/

Sequestro de TCP: http://www.numaboa.com/informatica/seguranca/165-exploits/718-camada4

Envenenamente do ARP e redirecionamento:
http://imasters.uol.com.br/artigo/10117/seguranca/arp_poisoning/


xpto2004
Membro desde: 07.11.2008
PokerStrategist

Essa foi uma entrada possivel, de muitas que existem, eu fui beta tester do MSN quando saiu o Windows 95 e aquilo estava cheio de buracos, o poker online, pelo dinheiro que movimenta e com um nivel de segurança muito inferior por exemplo ao dos bancos é um alvo preferencial para o ataque dos hackers, esta falha de segurança foi encontrada e está documentada, eu preocupam-me muito mais aquelas que não estão ainda documentadas e já foram descobertas por algum hacker que a está a explorar. estima-se que 1 em cada 12 jogadores online nào seja real, é um bot que joga de forma automática ou semi automática, mesmo este final de semana estive a ler numa revista de informática inglesa o seguinte: montaram 2 computadores no primeiro instalaram o progama cliente do casino, e no segundo, ligado por LAN ao primeiro e com um software tipo PcAnywere, instalaram o bot que jogava remotamente e sem ser detecato na sala em questão. O objectivo era provar que os bots existem, podem jogar online sem serem detectados e ganham dinheiro. Durante a demonstração o bot instalado nos escritórios da revista facturou 70 libras.
Nas grandes cidades as pessoas sào assaltadas de 2 em 2 minutos ou qq no género, e não é por isso que deixam de sair á rua...os riscos existem, temos é que tentar protegermo-nos, muitas vezes é uma quetào de sorte...podenos calhar a nós ou ao nosso vizinho do lado...é a vida...