CEREUS actualiza su software para solucionar el bug que permite obtener datos y hole cards

Jairo Moreno | 10/05/10

El viernes de la semana pasada comentábamos sobre un severo agujero de seguridad en el software de Ultimate Bet y Absolute Poker. El bug, dado a conocer por el equipo de Poker Table Ratings, permitía, entre otras cosas, ver las hole cards de los oponentes.

Unas horas más tarde, Paul Leggett, Director de Ultimate Bet, publicó un post en el blog de la sala confirmando la existencia del bug pero que ya había un equipo de personas trabajando en resolverlo lo más rápido posible. El siguiente post de Legget, informó que ya estaba liberada la actualización de UB que resolvía el problema.

Cereus

Nos tomamos muy en serio este asunto y esta mañana hemos liberado una nueva versión de nuestro software que corrige el problema. Implementamos una capa de encriptación más avanzada, así como una lógica interna que previene cualquier manipulación de este sistema.

También hemos empezado a trabajar en una solución más avanzada: la implementación del estándar OpenSSL. Esperamos tenerlo listo durante esta semana.

Sin embargo, como bien señalan en PTR, la actualización de la que habla Legget, aunque arregla el problema específico, no debe considerarse como una solución totalmente segura. En sus propias palabras: “Hasta que no se implemente el método SSL, los datos de los usuarios no están completamente a salvo”.

El CEO de Ultimate Bet también explicó que, por ahora, no tienen ninguna evidencia que los incline a pensar que algún usuario haya hecho uso de esta vulnerabilidad, pero que ya han comenzado las investigaciones pertinentes.

COMENTARIOS

Todavía no se ha realizado ningún comentario en esta noticia.