Zaktualizowano 03 mar 26 przez

Super User złapany na GGPoker

W zeszłym miesiącu wykryto lukę w zabezpieczeniach, która umożliwiała graczowi zobaczenie przez krótki czas equity na flopie i turnie.





Poker
Pierwszy skandal związany z SuperUser od czasu Potripper

W ostatni roboczy dzień 2023 roku byliśmy świadkami prawdopodobnie największej pokerowej historii noworocznej przerwy.

W ubiegły piątek dostaliśmy potwierdzenie, że na GGPoker pojawiło się konto typu „Super User”. To pierwszy taki przypadek na renomowanym poker roomie od czasu słynnego konta „POTRIPPER” na Ultimate Bet z 2007 roku.

Największą i być może najważniejszą różnicą między tymi historiami jest to, że POTRIPPER pracował od wewnątrz. Jego konto w „trybie boga” zostało utworzone, aby oglądać karty własne rywali w czasie rzeczywistym i kraść miliony klientom UB. Tym razem nie była to robota wewnętrzna, ale poważny leak związany z bezpieczeństwem, co jest niestety niemal równie niepokojące.

GG podwaja zespół do spraw bezpieczeństwa

Poker
Wygrane MoneyTaker69 (kliknij, aby powiększyć)

Konto o nazwie „MoneyTaker69” mogło zmodyfikować swojego klienta GGPoker ze względu na lukę w funkcji „Kciuk w górę”, dostępną na stole GGPoker. Nie było widać kart własnych, ale pokazywało się equity na flopie i turnie, co jest niemal równie użyteczne.

Jak to zwykle bywa w przypadku podobnych skandali, to sami gracze, a nie operator, odkryli oszustwo. Podejrzliwi pokerzyści wykorzystali dane z niezależnej strony, aby ustalić winrate MoneyTaker69. W ten sposób odkryli, że jest on statystycznie niemożliwy. Super User wygrywał na poziomie 90BB/100 na przestrzeni ponad 8900 rozdań cash, a do tego wygrał cały turniej GGMasters, inkasując 47 tys. $.

GGPoker odpowiedziało szybko po tym, jak o sprawie zrobiło się głośno, przyznając, że błąd jest w systemie bezpieczeństwa. Zidentyfikowali lukę 16 grudnia i odpowiednio zaktualizowali swoje oprogramowanie, aczkolwiek MoneyTaker69 mógł kontynuować swoje działanie, po prostu rezygnując z aktualizacji posiadanej wersji klienta. Niedługo potem wydano łatkę, która całkowicie uniemożliwiła mu oszukiwanie i ponowne wystąpienie tego exploita.

Konto zostało zablokowane, a graczom zwrócono prawie 30 000 dolarów z cashóweki GGMasters. W wyniku tej historii GG oficjalnie przeprosiło i obiecało podwoić liczebność swojego zespołu ds. bezpieczeństwa technicznego.

PR'owa tragedia

Poker
Łatwo wygrać Sunday Major, kiedy widzisz faktyczne equity

Prawdopodobnie nie pomogłoby to w tym przypadku, ale z pewnością szybko wraca temat, dlaczego poker czerpie korzyści z witryn trackujących, takich jak SharkScope, z których GG zrezygnowało w zeszłym roku. Witryny śledzące wyniki umożliwiają klientom sprawdzenie, czy ktoś wygrywa w absurdalnym tempie, i można z ich pomocą z łatwością wykazać takie rzeczy, jak zmowa.

Najbardziej niepokojące jest jednak to, że sprytniejszy gracz mógłby w ten sposób funkcjonować przez dłuższy czas. MoneyTaker69 był chciwy, wygrywał każde rozdanie i nadał sobie charakterystyczny nick, a GGPoker i tak zadziałało dopiero, gdy historia zyskała duży rozgłos. Sprytniejszy gracz, który przegrywałby „coolery”, które powinien przegrać, mógłby przez długi czas drukować pieniądze przy bardziej „wiarygodnym” winrate. Zresztą kto wie, być może ktoś robił to przez cały ten czas.

RTA może stanowić dla pokera kryzys egzystencjalny, groźbę wymarcia przez tysiące drobnych oszustw, natomiast historia superużytkownika jest z kolei katastrofą pod względem PR. To, że ktoś może zobaczyć twoje karty, jest dokładnie tym, czym martwią się nowi klienci poker roomów, a my jako branża na szczęście byliśmy w stanie przez ponad dekadę rozwiewać te obawy. W 2024 roku nie będziemy już mieli tego luksusu.

GGPoker szybko uporało się z tą sprawą i miejmy nadzieję, że faktycznie dołoży wszelkich starań, aby taka sytuacja nigdy więcej się nie powtórzyła. Jeśli tego nie zrobią, cała branża pokerowa na tym ucierpi.

Zaskoczyła was ta historia?