16.01.09
Хорошие новости и заявление по проблеме безопасности аккаунтов на Titan Poker
Titan Poker совместно с PlayTech, производителем программных продуктов сети iPoker, среагировал на случаи хакерских взломов. Проблема устранена, пострадавшим игрокам возмещен ущерб.
Хорошая новость
Мы рады сообщить вам, что покерной платформе Titan Poker удалось расследовать обстоятельства хакерских атак прошедших дней.
1. Брешь в системе безопасности, приведшая к взлому аккаунтов некоторых игроков РokerStrategу, устранена.
2. Игрокам, понесшим ушерб в результате хакерских атак, убытки будут возмещены в объеме 100%. Дополнительно они получат по 100 € от Titan Poker в знак благодарности за помощь в расследовании обстоятельств, а также в качестве компенсации за возникшие неудобства.
Проблема
Около трех недель назад через раздел форума PokerStrategy по Titan Poker и отдельные указания наших пользователей мы получили информацию о том, что несколько аккаунтов наших игроков на Titan Poker подверглись взлому.
Причины взлома аккаунтов
Поначалу часто бывает непонятно, какие факторы приводят к подобным взломам: в истории онлайн-покера встречалось всё от индивидуальных ошибок игроков до изъянов систем безопасности покер-румов. Чаще всего подобные атаки становятся возможны за счет вирусов, программ-шпионов и недостаточной защиты компьютеров.
Расследование ситуации при помощи ваших отзывов привело нас к выводу, что многие игроки недостаточно осмотрительно обращаются со своими паролями. В этом отношении необходимо всегда придерживаться следующих принципов:
- Пароли должны представлять собой случайные комбинации букв и цифр и содержать по меньшей мере 8 знаков. По крайней мере одна из букв должна быть большой.
- Для каждого из покерных сайтов, для платежных систем и адресов электронной почты нужно использовать свой пароль. Тем из вас, кому несколько паролей доставляют неудобства, мы рекомендуем использовать профессиональные программы для управления паролями - например, keepass.info
- Ни один из паролей, используемых для вышеназванных целей, не следует применять в каких-либо иных областях.
- Использовать программы антиспай, отслеживающие нежелательную передачу данных, например, Spybot Search and Destroy, а также антивирусные программы, например, Free-AV.
- Постоянно обновлять операционную систему компьютера.
Наша позиция в отношении взлома аккаунтов
Наши усилия в подобных ситуациях всегда направлены на то, чтобы помочь игрокам, подвергшимся хакерским атакам, а также сделать все для скорейшего расследования ситуации в их интересах.
Особенности данного случая
Titan Poker ist - в отличие, например, от PartyPoker - в полной мере не несет ответственности за покерный софт. Как одна из онлайн-платформ в сети iPoker Titan Poker решает вопросы обеспечения безопасности в сотрудничестве с провайдером программного обеспечения Playtech. Тот факт, что в течение приблизительно трех недель удалось полностью прояснить обстоятельства происшедшего и вернуть доверие клиентов, свидетельствует, на наш взгляд, о приоритетном характере проблемы для менеджмента покер-рума.
Со своей стороны мы хотели бы еще раз отметить, что предпосылкой использования выявленных недостатков системы безопасности было проникновение на компьютеры пользователей - отсюда хакеры попадали в систему покер-рума.
Заявление Titan Poker
Сегодня мы получили заявление покер-рума Titan Poker в отношении обстоятельств и подоплеки взлома аккаунтов. Основная проблема, облегчавшая проникновение в аккаунты Titan Poker, была найдена в программном клиенте.
Проблема затрагивала игроков, использовавших функцию "Remember My Password" (запоминание пароля). Соответствующая информация на компьютерах пользователей хранилась в недостаточно надежном месте. Она могла быть получена хакерами, проникшими на эти компьютеры; для того, чтобы завладеть паролями, злоумышленники, однако, предварительно должны были взломать компьютеры наших игроков.
Ниже представлен полный текст заявления Titan Poker:
TITAN POKER, WITH THE HELP OF THE POKERSTRATEGY.COM FORUM, UPGRADES SOFTWARE SECURITY
Titan Poker is pleased to announce, that with the help of the World's leading Poker Forum, PokerStrategy.com, a software security flaw has been located and fixed.
Near the end of December, 2008, a small and very limited number of complaints reached Titan Poker regarding possible breaches of Titan Poker software security. Players informed Titan Poker that their accounts had been accessed without their authorization. Titan Poker was quick to take action, even though these complaints were limited, and the situation was investigated vigorously. Through this investigation, Playtech, Titan Poker's software provider, was able to locate and fix the flaw. What Playtech identified was a breach in software security for players whose computers were accessed by unauthorized individuals.
Playtech suspects that these specific computers were jeopardized by a sort of malware or virus which enabled the unauthorized party access to the computer's different files and hardrive.
At this stage, once the computer's security was compromised, the software flaw allowed unauthorized access to Titan Poker account information. Only players who elected to use the "Remember My Password" function were affected. This
information was stored in an insecure location and could be manipulated.As of January 15th, 2009, the situation has been resolved due to Playtech and Titan Poker treating this situation with utmost seriousness.
Regarding the affected players, Titan Poker is happy to guarantee that all compromised accounts will receive a refund and that no Titan player will suffer a monetary loss as a result of this incident. Titan Poker has identified each and every one of the affected players. All players identified through the investigation who were adversely affected will receive a refund. This refund will cover any monetary loss in their Titan Poker player account and will be completed by January 25th, 2009. Titan Poker is also going to add another 100 Euros on top of any lost money as a special gesture to these players - partly to thank them for their help in identifying the problem, and also to make up for any inconvenience this caused.



#1
pavellllllll, 16.01.09 17:02
Ужосы. Не зря постоянно везде твердят про безопасные пароли и хорошие антивирусы и фаерволы. Надо учиться на чужих ошибках !!! :)#2
pokerferrer, 16.01.09 17:08
keepASS.info xD#3
theReSult, 16.01.09 17:10
#2ага, я тож также прочитал :DDD
#4
sm11ezor, 16.01.09 17:17
всем пофиг)) уже никто там не играет))#5
ipsergey, 16.01.09 17:49
100евро на халяву!#6
Sip2, 16.01.09 18:03
угу, кому за соткой обращаться?#7
mishanon, 16.01.09 18:30
#4 а где лучше играть? ну кроме PP FTP PS#8
Golovinaleksandrovich, 16.01.09 18:54
в оффлайне!#9
PetroVich81, 16.01.09 18:54
Что то я не всек... Это когда пароль предложили сменить на титане? Я сменил, что мне сейчас надо в саппорт писать? А где его можно поменять самому? Саппорт кстати упорно молчит (((#10
Svv, 16.01.09 18:57
1) Интересная фраза про "по меньшей мере 8 знаков". Пароль из более чем 10 знаков, Титан создать не дал.2) Не "напоминание пароля", а запоминание пароля
#11
Viol, 16.01.09 19:43
а я летом 2 месяца мучился, меня тогда обвиняли в махинациях в несыгранных мною играх, но потом разблокировали и БР вырос#12
murmur999, 16.01.09 19:47
молодцы всётаки что разобрались :)#13
N1koLka, 16.01.09 20:42
Ага, респект руму. Хотя софт, все же мрачноват, Пора им его веселее делать!#14
vgsm, 16.01.09 22:41
Насчет совта... спользуй скины,выложенные где попало....если повезет,останешся при своих деньгах. А по мне,последнее время титан вообще тормоз-много бабок потеря=л на твких тормозах!!! Насчет хакеров,это я сомневаюсь...скорее всего это были недоучки. Кому надо,такой мелочью заниматься не будут.#15
AceAceAss, 17.01.09 04:24
Фактически этой горой витиеватых и двусмысленных фраз рум и софт-провайдер расписались в собственной некомпетентности - эта проблема была давно известна и описана на форуме. Вирусами тупо считывалась ветка из реестра - и оревуар. И надо было обладать действительно выдающимися программистами, чтобы так просто запоминать пароль для повторного ввода, не хэшируя его с данными, уникальными для конкретного компа (IP, HDD ID, MAC adr etc)#16
sanchelo, 17.01.09 04:31
Круто, это рыбам по 100 евро добавили?)))#17
Lexx777, 17.01.09 06:00
А кто в курсе, как на титане пасс менять?#18
France08, 17.01.09 07:37
Сочувствую#20
Vito4ka, 17.01.09 07:53
Менять пароль через форгот пассворд#21
BelFish1, 17.01.09 08:44
Дак та табличка о смене пароля от Титана или хакерская???#22
pdbsw, 17.01.09 10:34
"Спасибо за найденные ошибки... у вас. Придерживайтесь стандартных правил безопасности работы на компьютере и всё будет в порядке, иначе получите 100 баксов от нас... если у нас будет настроение.Для устранения абсолютно всех наших ошибок мы увеличим минимальную длину пароля до 8, увеличить максимальную не можем, база данных не даёт, а программист не знает как :(. Спасибо за игру на Титане" :)
Это если расшифровать, что Титан имел в виду. :)
#23
alesssandro, 17.01.09 18:22
А я сейчас кратко опишу свою проблему с этим румом. Скачал, установил и заметил, как комп потихоньку глючить стал. Ну я-то сразу не подумал на рум - не было причин. Когда комп навернулся от неизвестного вируса (машину защищали антивирусники с последними базами), сел за комп брата. Тот вообще никогда сбоев не давал, и отсекал вирусы на раз-два. Та же фигня - накрылся! Что самое интересное, непонятный вирус из бессмысленного набора букв (MNFKJHIOYORORROOIS) уничтожал все на компе, переустановка системы его не убивала, а за столом в руме как-то заметил, что в чате общается игрок с ником вроде MNFKJHIOYORORROOIS, которого за столом на самом деле и близко не было, причем, при запуске Титана мой мобильный инет 3Джи метры хавал сотнями неустанно.Такая вот мистическая фигня.
#24
pdbsw, 17.01.09 20:43
2#23Немцы виноваты. :( :)
Ещё и онгейм сверху и микрософт в ауте. :)
Софт конечно дурной, но причём тут вирусы? Или ты Титан софт с Епидем Варез скачал?
#25
alesssandro, 19.01.09 14:17
#24 pdbswЯ тебе говорю как есть, и нечего стебаться, если ты не в курсе.
#26
pdbsw, 22.01.09 14:45
#25А тут не нужно стебаться, и так всё понятно. Видать договор у Титана с антивирусниками, чтобы они ни у кого больше не показывали вируса "MNFKJHIOYORORROOIS" и блокировали чат игрока с таким же ником. А то, что я в этом не разбираюсь - это ясно. Знаю только на компьютере кнопку "вкл". :(