Windows

Desenvolvedores de software de jogos tentam consertar falhas no jogo de pôquer

3 ERROS que os DESENVOLVEDORES DE JOGOS iniciantes cometem!

3 ERROS que os DESENVOLVEDORES DE JOGOS iniciantes cometem!
Anonim

B3W Group, com sede em Malta, EUA. O B3W fez uma série de softwares de apostas, incluindo o usado para o poker online salas, também conhecidas como skins, para variações de poker como Texas Hold'em, Omaha e Stud. Muitos jogos de pôquer exigem que os usuários façam o download do software em seus computadores, interagindo com um serviço da Web para um jogo realístico em tempo real.

[Leia mais: Como remover malware do seu PC com Windows]

Relatório do ReVuln, que também analisou os produtos das empresas Microgaming e Playtech, focados no software de poker desde que o cliente baixado permite que os atacantes vejam parte do design do software do jogo.

AJ Thompson, diretor de estratégia da B3W, escreveu em um e-mail para o IDG News Service que os jogadores que usam seu software não foram hackeados em 12 anos de operação on-line. A B3W leva “a segurança dos nossos clientes extremamente a sério”, escreveu ele.

Os pesquisadores descobriram que o software da B3W se atualiza por meio de uma conexão HTTP insegura. Os arquivos atualizados são armazenados sem assinaturas digitais e os arquivos ".exe" não são verificados antes da instalação. Eles também encontraram problemas em como o software da B3W armazena senhas no computador de uma pessoa.

O padrão da indústria para distribuição de novos clientes de pôquer é através de redes de distribuição de conteúdo, escreveu Thompson. A B3W usa um CDN da Fileburst

É possível usar uma conexão segura com o Fileburst, mas o certificado de segurança assinado digitalmente não corresponderia ao do software que é entregue, escreveu Thomas. Mas a B3W encontrou uma solução para fornecer atualizações seguras.

"Decidimos, portanto, mover toda a atualização de clientes para nossos datacenters via SSL [Secure Sockets Layer] usando um certificado assinado confiável pelo código do cliente de poker" As alterações irão eliminar três questões delineadas pelo ReVuln, incluindo aquelas sobre a execução de um arquivo não verificado, um problema transversal de diretório e um estouro de buffer baseado em pilha, escreveu Thompson.

B3W não decidiu como lidar senhas que são salvas pelo cliente de poker. As senhas que não são armazenadas por um chaveiro de senha só podem ser ofuscadas, e criar uma senha para uma senha seria menos conveniente para os jogadores, escreveu Thompson.

“Nós temos uma compilação de um cliente que não permite economizando a senha, e estamos considerando a introdução disso na construção do cliente principal ”, escreveu Thompson.