Jurojin kündigt neue Schutzmaßnahmen nach Superuser-Angriff an
Jurojin Poker räumt Fehler nach dem Superuser-Angriff ein, kündigt neue Sicherheitsprüfungen an und empfiehlt Betroffenen eine Neuinstallation.
Jurojin Poker hat nach dem Superuser-Angriff auf High-Stakes-Spieler Fehler im Umgang mit verdächtigen Aktivitäten eingeräumt und neue Schutzmaßnahmen angekündigt. In einer Antwort auf Fragen von PokerNews erklärte der Softwareanbieter, er habe vom Angriff erst durch die Untersuchung des Sicherheitsforschers Wolf und Hinweise aus der Community erfahren. Betroffene Spieler entschuldigte Jurojin ausdrücklich.
Angriff blieb zunächst unerkannt
Nach Darstellung des Unternehmens vermutete es zunächst, ungewöhnliche Aktivitäten stünden mit geknackten Jurojin-Versionen in Verbindung, die über günstige Raubkopien verkauft worden seien. Der gezielte Angriff auf Nutzer sei deshalb nicht als solcher erkannt worden. Wolf habe die Untersuchung entdeckt und von Beginn an geleitet; Jurojin habe ergänzende Informationen gesammelt und detaillierte Berichte für ihn und die Sicherheitsteams der Pokeranbieter vorbereitet.
Die manipulierten Updates installierten laut Jurojin die Fernzugriffssoftware Mesh auf den Computern betroffener Nutzer. Die Infektionen reichten demnach über die Rechner hinaus, gegen deren Spieler der Angreifer später tatsächlich Hände spielte. Jurojin erklärte, hauptsächlich seien High-Stakes-Spieler ins Visier genommen worden, in geringerem Umfang auch Mid-Stakes- und Low-Stakes-Spieler. Eine vollständige Liste der Betroffenen könne das Unternehmen nicht garantieren: Der Angreifer habe Spuren verwischt und Nutzer zwischen Gruppen verschoben.
Der High-Stakes-Spieler Ignacio Moron geht davon aus, durch den Betrug mindestens $100.000 verloren zu haben. Casino.org berichtete, dass auch die Poker-Management-Software IntuitiveTables kompromittiert worden sei. Der Fall betrifft damit nicht nur die Sicherheit der Poker-Clients selbst, sondern auch Drittprogramme, die Spieler beim Multitabling einsetzen.
Neue Prüfungen und Empfehlungen für Nutzer
Jurojin hat nach eigenen Angaben Code-Änderungen umgesetzt und zusätzliche interne Sicherheitsprüfungen für die Lieferkette eingeführt. Außerdem speichert die Software Hände nicht mehr regelmäßig zur Diagnose von Verbindungsproblemen; eine Speicherung erfolgt demnach nur noch manuell, wenn Nutzer einen Bericht senden. Das Unternehmen teilte zudem mit, Meldungen bei internationalen Behörden in den vermuteten Zuständigkeitsbereichen des Angreifers eingereicht zu haben.
Für Nutzer, die während des fraglichen Zeitraums ein Update erhalten haben, empfiehlt Jurojin eine vollständige Neuinstallation des PCs. Wer das nicht umsetzen möchte, solle zumindest das Prüfwerkzeug des Anbieters ausführen, um festzustellen, ob Mesh noch installiert ist. Für Low-Stakes-Spieler gebe es nach Aussage des Unternehmens keine Hinweise darauf, dass sie gezielt zum Ausspähen ihrer Hände angegriffen wurden; eine mögliche Infektion lasse sich damit jedoch nicht ausschließen.
Vertrauen hängt an Aufklärung
Jurojin erklärte, betroffene Nutzer sollten ihr Geld zurückerhalten, und verwies dabei auf die Verantwortung der Pokeranbieter. Ob und in welchem Umfang Rückzahlungen erfolgen, geht aus der Stellungnahme nicht hervor. Auch die Zahl der tatsächlich betroffenen Spieler bleibt offen. Der Fall unterstreicht, wie wichtig nachvollziehbare Sicherheitsprüfungen bei Drittsoftware und eine klare Kommunikation gegenüber Spielern sind – Themen, die auch bei der Verantwortung für Spielerschutz im Online-Glücksspiel eine Rolle spielen.