El cliente de PokerStars.es almacena el login sin encriptar

19 respuestas
06/06/2012 08:50
1
Didac
Cash Project
Nivel 25
685 mensajes

Escribo esto aquí porque estaba ensuciando el hilo sobre la tributación, y no quería extenderme mas ahí, pero como algunos habéis preguntado, lo explico.
También quería dejar claro que dudo que esto sirva de cara a la LOPD porque son datos en vuestro ordenador, simplemente es un agujero de seguridad.

El caso es que durante la ejecución del programa, este (como todos) se carga en memoria. Pues bien, el caso del login, no debería ser así, debería enviarse al servidor para realizar la autenticación y punto.
Pero podría darse el caso de que el cliente haga "logins" continuamente, con lo cual necesitan guardar los datos de alguna manera. Eso también sería aceptable.. si no fuera porque el login se guarda sin encriptar. Siendo sinceros, aun estando encriptado lo podría recuperar cualquier virus (no muy complejo precisamente), pero ya ofrecería cierta seguridad.

Adjunto un pantallazo. Aunque se trata de una cuenta para hacer pruebas, he emborronada la contraseña :P

06/06/2012 08:57
Lingam
Cash Project
Nivel 20
127 mensajes

como dije por ahi,... totalmente flipante,.. i sin encriptar ni na,.. :-O
però bueno aunque alguien pillase tu contraseña no te podría hacer un cash out de dinero porque necesitaría identificarse como tu mismo y eso no creo que pueda,.. eso si,.. se mete en tu cuenta i te gamblea 1k o 2k euracos en NL4000 en plan fishaco fácil,..

06/06/2012 08:58
Didac
Cash Project
Nivel 25
685 mensajes

Por cierto, alguien ha comparado con el WoW. Os aseguro que el WoW es bastante mas difícil de petar las cuentas xD

06/06/2012 09:00
Didac
Cash Project
Nivel 25
685 mensajes

¿En PS no hay transferencias entre jugadores?

De todos modos no pretendía crear ninguna alarma, solo lo ponía como curiosidad.

06/06/2012 09:05
Chaman2281
Cash Project
Nivel 20

Se pueden gamblear todo tu dinero fácil y te has quedado sin él. Esa es la seguridad para los jugadores por la que decían que se hacía la ley lol.

06/06/2012 09:09
emiliomig…
Cash Project
Nivel 34
425 mensajes

Gracias por la aportación, Didac.

06/06/2012 10:11
soliguer
Cash Project
Nivel 27
852 mensajes
5 premiados

Creo que con la regulación no se permiten transferencias entre jugadores. Si me equivoco, que alguien me corrija, por favor.

Muchas gracias por la información, Didac. Me dejas anonadado. Creo que has hecho muy bien en comunicarlo, es algo que debe saberse.

06/06/2012 10:12
Didac
Cash Project
Nivel 25
685 mensajes

Dejadme aclarar, que esos datos sólo los puede saber un administrador de la máquina, así que si uno no es tan inconsciente de usar normalmente un usuario administrador, ni aceptar la pantalla del UAC cuando sale y no se sabe de dónde, no hay NINGÚN RIESGO.

06/06/2012 10:22
soliguer
Cash Project
Nivel 27
852 mensajes
5 premiados

El problema es que hay muchos programas que se utilizan en poker online que necesitan privilegios de administrador. Incluso el PokerTraker4 te recomienda que desactives el UAC si utilizas Windows 7 y tienes problemas con el HUD. Y hay mucha gente que, por comodidad, juega como usuario administrador. https://www.pokertracker.com/guides/PT4/troubleshooting/hud-troubleshoo…

Cito: "If you are using Windows Vista or Windows 7, make sure that both PokerTracker 4 and your poker client are configured to Run As Administrator.
Disabling 'User Account Control' (UAC) makes things easier, but you still need to run all your poker software as administrator."

06/06/2012 10:22
Campa
Cash Project
Nivel 50
28.566 mensajes

Para esto la mejor solución es pedir a Stars un "RSA" y ya no pueden entrar a tu cuenta.

06/06/2012 10:24
quadtrero
Cash Project
Nivel 33
2.209 mensajes
1 premiado

Pregunta tonta ¿que es un RSA?

06/06/2012 10:26
Didac
Cash Project
Nivel 25
685 mensajes
Pregunta tonta ¿que es un RSA?

Un algoritmo de encriptación en que ambas partes conocen la clave para descifrar una cadena encriptada.

Así funciona la immensa mayoría de programas: tu pones tuus datos, immadiatamente se encriptan, y se envían encriptados. El servidor los desencripta, y hace lo que tenga que hacer. Y viceversa.

06/06/2012 10:28
Didac
Cash Project
Nivel 25
685 mensajes

Pero en serio, insisto, no es motivo de alarma. No es como si guardaran la contraseña en un fichero de texto sin encriptar!!

06/06/2012 10:28
quadtrero
Cash Project
Nivel 33
2.209 mensajes
1 premiado

Acabaramos... jajajajaja, muchas gracias por la aclaración, como habras podido observar, soy el pescao mas pescao del mundo mundial con los ordenadores lol a mi dame hierros que veras lo que hago pero con la informatica...

06/06/2012 12:09
luizão7
Cash Project
Nivel 18
135 mensajes

Hey! Gracias muchas gracias Didac, aunque creo que no me sirve para alegar nada xD.
Pero almenos que se sepa que hay fallos.
Un saludo y gracias de nuevo.

06/06/2012 12:37
Lingam
Cash Project
Nivel 20
127 mensajes

aunque te den lo del RSA no esta el ataque ese de 'Man in the Middle' o como se llame? el programita se cuela entre tus comunicaciones y las del servidor y todas ellas pasan por el,.. tu las recives como si fueran del servidor y ellos como si fueran tuyas,.. pero el programa se las queda todas y luego ya alguien las usa como le venga en gana,.. no?

06/06/2012 12:50
Didac
Cash Project
Nivel 25
685 mensajes

Por mucho que nos protejamos, siempre habrá maneras de de robarnos información, y eso es así con windows, linux, osx, lo que sea.

Mi consejo como programador, usuario de ordenadores en general, y jugador de poker es abandonar la paranoia y protegerse dentro de lo racional.

06/06/2012 13:32
Lingam
Cash Project
Nivel 20
127 mensajes
Por mucho que nos protejamos, siempre habrá maneras de de robarnos información, y eso es así con windows, linux, osx, lo que sea.

Mi consejo como programador, usuario de ordenadores en general, y jugador de poker es abandonar la paranoia y protegerse dentro de lo racional.

jaja claro,.. lo mejor es lo de la no paranoia :-) ,..
ya se que nada esta seguro 100% en ningún entorno dentro de un ordenador y tal,.. peró el problema es que el usuario medio de ordenador (por no decir tokisqui) no tiene ni idea de cosas basicas sobre seguridad,.. ''le clikas al fairgüol de güindous y ya está,,. no?'' es lo que todo el mundo piensa como protección de forma racional, y luego a bucear por páginas de etica distraida y a clikar en banners de chotas en cueros y a darle a links de dudosa procedencia, a abrir correos de vete tu a saber quien, a tener el messenger 100% del tiempo conectado y un largo etc.. :-D

07/06/2012 07:12
Re4VeR
Cash Project
Nivel 42
673 mensajes

"Lo que un hombre esconde, otro puede descubrirlo"
Sherlock Homes.

"Quis custodiet ipsos custodes?"
Juvenal

Responder

¿Quieres participar?
Inicia sesión o crea tu cuenta gratis para formar parte de la comunidad de EducaPoker.