Ein Sicherheitsleck auf GGPoker, das „Moneytaker69“ für sich nutzte, sorgte in der Pokerwelt für „Super User“ Alarm. Das Leck ist geschlossen, der Spieler auf ewig gebannt und auch die $29.795 konfisziert.
Einmal mehr waren es aufmerksame Spieler, die Unregelmäßigkeiten bei „Moneytaker69“ aufdeckten. Letzten Sonntag hatte der Deutsche die $150 GGMasters gewonnen, was an sich ja nichts Verdächtiges sondern etwas Erfreuliches wäre. Einigen Spielern war Moneytaker69 aber zu erfolgreich, sodass sie ihn an das Security Team von GGPoker meldeten. Nach eingehender Untersuchung fand man heraus, dass über die „Thumbs Up/Down Table Reaction“ im Windows Game Client ein Eindringen in die Software möglich war. Zu keiner Zeit konnten auf Spielerdaten oder auch Hole Cards zugegriffen werden, aber Moneytaker69 konnte die Wahrscheinlichkeiten bei All-in Situationen besser für sich einschätzen und so einen entscheidenden Vorteil nutzen. Zwar war das Sicherheitsleck schon am 16. Dezember geschlossen worden, aber Moneytaker69 konnte das Update umgehen und so weiter profitieren.
Damit ist Schluss, die Angelegenheit ist geregelt und der „Super User“ Alarm auch schon wieder vorbei. Jene Spieler, die durch Moneytaker69 geschädigt wurden, werden in den nächsten 24 Stunden entschädigt. Außerdem hat GGPoker zusätzlich die Software verbessert, um leichter etwaige Sicherheitslecks zu erkennen bzw. ähnliche Situationen, dass ein Spieler die Software zu seinen Gunsten nutzten kann, zu verhindern.
In der Stellungnahme entschuldigt sich GGPoker für den Vorfall und bedankt sich gleichzeitig auch bei der Community, da durch die Aufmerksamkeit einiger Spieler so rasch gehandelt werden konnte.
Das offizielle Statement von GGPoker:
GGPoker recently spotted unusual game patterns and abnormal game client packets from a user nicknamed ‘Moneytaker69’. Our technical security team investigated the issue, identified a client-side vulnerability, and fixed what caused these unusual circumstances. We have banned the user and confiscated the unfair winnings, equating to $29,795. Below are the details of how this player exploited the system and gained an unfair advantage:
Under a specific set of circumstances related to the ‘Thumbs Up/Down Table Reaction’ feature, which involves decompilation of our Windows game client, interception of network traffic, and alterations of our game packets, Moneytaker69 was able to customize his own game client. These customizations could only be made to our Windows desktop game client since part of our desktop client leverages the Adobe Air framework, which has attack vectors that other frameworks do not. At no point was the user able to access our servers or server data, including others’ hole cards. Through this customized game client, he was able to deduce all-in equity by exploiting a client-side data leak vector. Our engineers detected this vulnerability and issued an emergency update on December 16th to disable the Thumbs up/down table reactions. However, the user was already in possession of the customized game client, which he blocked from receiving further updates, and was able to continue to accumulate the data leak during the flop and turn. Through this accumulated data, he could guess his win probability with reasonable assurance.
We have since issued security patches to prevent further client-side data leaks of this kind and have added solutions that will detect and prevent players from customizing the game client to their benefit. We will refund $29,795 to the affected players and also reconcile the payout for the impacted tournaments in the next 24 hours.
We sincerely apologize for the incident, which has caused many poker players to worry about the game’s integrity and shaken their trust in GGPoker to provide the best poker experience. We take this incident very seriously and continue to work hard not to disappoint poker players. Additionally, we are actively recruiting to double the size of our technical security team and are enlisting help from renowned security professionals to ensure that online poker is safer than ever.
We would also like to thank the poker community. This incident further proves the power of our community and the poker players’ hive minds, as constructive community feedback gave us great confidence in resolving the issue. We will continue to take community feedback seriously and open our ears to all comments and suggestions. Let’s build a safe future together.