Хакер 24 раза сорвал джектоп в онлайн-казино

todaypost.ru — Неизвестный хакер воспользовался уязвимостью онлайн-казино и 24 раза подряд сорвал джекпот. После зачисления выигрышей на счет злоумышленник сразу же покинул игровую платформу.
Новости, Технологии | Yayagos 08:20 14.09.2018
22 комментария | 100 за, 3 против |
pyth2000
не фашист »
#1 | 09:03 14.09.2018 | Кому: nikopol
> эм обычно вывод средств напряжный в таких организациях. Никто не чекнул что он 24 раза подряд выграл?

"Зачислили на счёт" != "вывел и обналичил".
pyth2000
не фашист »
#2 | 09:18 14.09.2018 | Кому: Всем
Вообще говоря, затупил какер. Вот если бы он это сделал в течение двух недель, с разных цепочек прокси, разных аккаунтов и дропнул бы на разные кошельки, то, скорее всего, казино бы до сих пор не чухнуло ничего.
pyth2000
не фашист »
#3 | 10:17 14.09.2018 | Кому: врач
> Ну вот буквально: сели по-удобнее и....!!!

...начали с повторения алгебры за 7-11 класс, потом вышка, матан, языки программирования (asm, C/C++, пару-тройку типа ruby/python), OS - *nix, FreeBSD, WinX, вдумчиво и углубленно - стек TCP/IP, протоколы передачи данных, маршрутизация, коммутация, БД; потом - вдумчиво и углубленно курс сетевой безопасности, специфические тулзы типа MetaSploit/Yersinia/Nessus.
А потом садись, поговорим!!!
pyth2000
не фашист »
#4 | 10:41 14.09.2018 | Кому: врач
> И эта... куда нажимать-то???

Нажимай на практику!!!
pyth2000
не фашист »
#5 | 12:22 14.09.2018 | Кому: viva4ever
> Клавиши "Any Key" недостаточно???

Только вида "Сделать заебись"!!!
pyth2000
не фашист »
#6 | 03:22 15.09.2018 | Кому: exeshe4ki
> это просто мелкий выйгрыш

Проверочное слово "йгра"?

> Да какой это джекпот? 1.6 ляма на 24 поделить, это по 60к рублей всего. На ютубе стримят пацаны, которым слить 2 ляма и поднять два ляма, вообще нн вопрос даже.


Смищно. Если б это был не дурачок, а толковый парень, который нашел эксплойт - он бы сам даже не играл. Ботов бы запустил, они б ему тихонько фармили и всё.
pyth2000
не фашист »
#7 | 12:24 15.09.2018 | Кому: Прораб
> А там разве регистрация не по паспорту, с указанием банковского счета на свое имя?

На:[censored]
Хоть уделайся.
pyth2000
не фашист »
#8 | 14:30 15.09.2018 | Кому: exeshe4ki
> Из статьи непонятно, что именно он сделал. Получил доступ к онлайн-казино через смарт-термометр, установленный в казино обычном?

Это про других.

> И как именно он "джекпоты" снял? 24 джекпота за раз - это такой аларм в статистике онлайн-оператора, что мама мия.


Спроси :)

> Я могу предположить только, что гражданин получил доступ к версии какой-то игры, имея привелегии оператора онлайн-казино, где остался форсер, который используется в разработке девелоперами игр, и тупо запустил подряд 24 джекпота на исполнение.


Именно онлайн-казино.

> Но это точно дурачок тогда, а не хакер.


О чем и речь. Уася добыл эксплойт и помчал обогащаться.

> Ботов, вероятно, тоже вычислят, раньше чем успеешь вывести денег со всех аккаунтов: юзер, который всегда в плюсе, - это очередной аларм.


Ботов может другой бот создавать. Создал, сыграл, вывел, больше не играет.
pyth2000
не фашист »
#9 | 16:21 15.09.2018 | Кому: exeshe4ki
> Игру выведут из онлайн портфолио тут же. Не дадут обогащаться так примитивно.

Это чисто вопрос грамотной эмуляции поведения пользователя на системе. Ну и "выведут немедленно" - глаза подними, ссылку стартовую прочитай, потом перечитай своё сообщение и задумайся, если в твоём этом "бы" смысл.
pyth2000
не фашист »
#10 | 16:47 15.09.2018 | Кому: exeshe4ki
> Не имеет значения качество эмуляции.

[вздыхает] Да, понятно. Смысла в продолжении разговора не вижу, думай, как тебе приятнее.
pyth2000
не фашист »
#11 | 20:05 15.09.2018 | Кому: exeshe4ki
> Ты ж сам мне написал первый. Про ботов, про эксплойт, про выводы налички.
> Я лишь уверял, что это не сильно тебе поможет в деле обогащения за счет онлайн казино.

Я тебе написал, как есть в реальном мире. Не нравится тебе, что оно есть вот так - ну, что я с этим могу поделать?
pyth2000
не фашист »
#12 | 20:45 15.09.2018 | Кому: exeshe4ki
> Что ты можешь поделать? Ну, например не делиться фантазиями о том, как есть в реальном мире разработчику слот-игр для казино.

Очень уверенному в качестве кода разработчику, я бы сказал.
pyth2000
не фашист »
#13 | 21:04 15.09.2018 | Кому: exeshe4ki
> Я не пишу код для игр, я художник вообще.

Это многое объясняет.

А я вот как раз сетевой безопасностью занимаюсь, в том числе, в клиентах и казино есть.
pyth2000
не фашист »
#14 | 21:55 15.09.2018 | Кому: exeshe4ki
> А ты сноб, тебе об этом никто не говорил еще? Извини за прямоту.

А что тебя так задело? Речь про технические аспекты, ты заявляешь, что разработчик, а потом _ВНЕЗАПНО_ заявляешь, что занимаешься только дизайном. Выглядит несколько странно. Ну, все равно, как если бы завхоз больницы уверенно рассуждал о нейрохирургии. Завхозы нужны и важны, но суть их деятельности несколько в другой плоскости лежит.

> Единственное, в чем сомневаюсь, что ты внезапно не понимаешь, что никаких "умных" ботов вычислять даже не будут для этого.

> Ну ни один казино-оператор не оставляет джекпоты без надзора, на полном автомате

Так я и веду к тому, что толковый бот будет эмулировать поведение пользователя на системе. См. каммент №29, там вот именно про это. Толковый бот будет неотличим от человека. Разница будет только в том, что он иногда будет играть в плюс и потом прекращать работу.

> (не говоря уже о 24-х джекпотах).


Если ты не обратил внимания, я тебе в третий раз повторю: именно поэтому, из-за тупого поведения, его и спалили.
pyth2000
не фашист »
#15 | 22:33 15.09.2018 | Кому: exeshe4ki
> И я тебе тоже написал, что это не имеет значения совсем, кто стоит на входе, бот или игрок. Контроль за выплатами со слот игр осуществляют на основе RTP (return to player rate). Если твоя армия ботов начнёт умно доить хотя-бы один слот, RTP тут-же покажет, что слот не соответствует заявленным параметрам и игру просто выключат из казино для разбирательства. Будет комиссия, будет тех.разбор, будут ковырять систему безопасности, много чего будет.
> Но ты не уведешь из казино Больших денег ботами: эксплоит ли это или феноменальная удача в играх вероятностей, - значения не имеет никакого.

Да-да. Никада-никада. Я устал уже объяснять: не надо уводить "большие деньги" из казино, вполне достаточно увести небольшие, из нескольких и на один карман. Еще раз, по буквам: небольшие, из нескольких и на один (1) карман.

> Если честно, то немного удивительно, как ты относишься к коллегам по цеху, неужели они сплошные дураки и не в курсе о том, что такое ботоводство?


Нормально я отношусь. У них это постоянная головная боль, потому что это вечное противостояние.
pyth2000
не фашист »
#16 | 23:41 15.09.2018 | Кому: exeshe4ki
> =) да даже если ты будешь их маленькими уводить в течении года, ну ведь это же видно в истории и статистике, какие аккаунты, в плюсе на протяжении года, почему они в плюсе, сколько они вывели, из каких игр, какой у этих игр был RTP во время сессий и прочее, прочее, прочее.

Иииии?

Хорошо, попробую еще проще: попытки происходят регулярно, те ботнеты, которые вылавливают - вот они плохо эмулируют поведение. Так - понятно?

> Послушай, при всем уважении, чтобы выигрывать ботами по чуть-чуть, тебе надо ломать оператора, получать доступ к версии игры с форсером(если такие будут еще, а если нет, тогда ещё и получать доступ к девелоперским серверам), генерить форсером комбинации выигрышные на аккаунты своих ботов и заметать это за собой, чтоб это не увидел такой же опытный человек, как ты сам. Вероятность подобного события даже если и существует, то лучше ей пренебречь. Потомучто у человека с таким высоким уровнем технических навыков мотива ломать онлайн-казино почти не будет: выхлоп маленький, риск большой, трудозатраты тоже.


Смищно. Попробуй таки представить, что это не один человек, это, как правило, группа очень грамотных и технически подкованных граждан, у которых доится одновременно не одно казино, а пару десятков. "Генерить форсером" - ощущение, что ты не представляешь, как могут отрабатывать эксплойты.
pyth2000
не фашист »
#17 | 21:02 16.09.2018 | Кому: exeshe4ki
> Любой "умный" ботнет, который стабильно доит по чуть-чуть с выигрышами [проверочное слово - игра. Не йгра, а игра. И.]/проигрышами, приведет к тому, что обычные игроки перестанут выигрывать

Не перестанут. Там же не четко фиксированное значение, а среднее за промежуток времени - когда-то выигрыш больше, когда меньше. В моменты, когда больше - это, значит, бот отыграл.

> Но как ты ботами собираешься выигрывать [проверочное слово - игра. Не йгра, а игра. И.] слот не роняя его RTP?


Я ж не буду его выдаивать. Выше написал.
pyth2000
не фашист »
#18 | 07:13 17.09.2018 | Кому: exeshe4ki
> Мм-м-да. Ну, работать твоя реальность будет вот так:
> Казино платит твоим ботам. Казине платят игроки, а игрокам никто не платит. Заявленные RTP слотов в порядке. И игроки начнут уходить, потомучто RTP слот-игр, в которые играют игроки, проседают из-за твоего бот-нета, который будет в плюсе перманентном(неважно, как часто ты проигрываешь-выигрываешь в период времени, ты выводить же положительный баланс собрался). Казино станет искать причину падения RTP. И обязательно найдет твоих ботов. А затем найдет причину, по которой эти аккаунты всегда в плюсе

О, до тебя начинает доходить. Да, именно так: через какое-то время казино схему вычислит и прикроет. И на какое-то время мы расстанемся: казино пойдёт повышать качество кода, а хакер - искать новый эксплойт. Причем, хакер пойдёт, испытывая к казино искреннюю благодарность за предоставленные средства.

> Ты не сможешь тянуть из казино незаметно, даже если у тебя миллион настоящих китайцев с удачей +100% будет имитировать игроков, вместо бот-нета. Тебе не даст это сделать RTP слот-игр.


Долго не даст, да. А недолго - вполне.
pyth2000
не фашист »
#19 | 21:17 17.09.2018 | Кому: exeshe4ki
> Я понимаю, что ты хочешь умным выглядеть не зная ньюансов гейм-дизайна слот игр, но твои умозаключения исключительно в рамках сетевой безопасности работают и выглядишь ты при этом, как минимум странно, а не умно.
>
> В каждом посте я об RTP слота пишу(о математике слота), но ты просто не понимаешь что это(смотри гейм-дизайн слот игр) и поэтому никак не реагируешь, зато постоянно акцентируешься на том что ты знаешь, - как успешно и незаметно ты будешь ботами доить сковзь дыру в защите онлайн-казино.
>
> А в реальности, ну, в настоящей, а не той, про которую ты мне пытаешься рассказать, чтобы работать эффективно, твой ботнет должен провернуть на хую математику слота, высасывая деньги и подкручивая одновременно RTP, а не просто получить доступ к версии игры через дыру в сети, которая может обеспечить тебя предустановленными спинами.
>
> И если ты считаешь, что незаметно поправить математику слота, это пустяк или задача средней сложности, то вероятнее всего ты очень богатый человек, а я действительно недооцениваю гений твоего интеллекта.

=))

Ну вот пока твои коллеги на святой RTP молятся - так и будут бабло терять. Комплексно надо смотреть, комплексно.
pyth2000
не фашист »
#20 | 21:27 18.09.2018 | Кому: exeshe4ki
> Онлайн-казины ждут твою армию, повелитель.

Ты не поверишь, но это тот самый случай, когда я морально на стороне хакера. Не люблю казино и не люблю тех, кто там играет. Прям аж как-то иррационально не люблю.
pyth2000
не фашист »
#21 | 23:27 18.09.2018 | Кому: exeshe4ki
> Если говорить за онлайн-казино на территории Европы/США/Австралии, легальное, - то это относительно "честный" способ заработка на рынке. Моральная составляющая наебалова гораздо меньше, чем наценка в любой розничной сети магазинов.

При любой, самой наебательской наценке, у человека, хотя бы, товар останется. А тут берут психологически ущербных граждан и внаглую их обирают. Не, единственные приличные фигуры в этом вертепе жаб и гадюк - те люди, которые как-то отнимают деньги у казино. Налоговики, воры, хакеры, грабители - неважно.

> Ну а если говорить за Азию, Россию, - то беспредел, да. Вы[и]грал денег много - шансов обналичить почти нет. Тупо нахер пошлют.


В производных от слова "игра" никогда не бывает "й".
pyth2000
не фашист »
#22 | 17:48 21.09.2018 | Кому: exeshe4ki
[censored]

К вопросу о. Граждане собирают такую статистику и так пасут операции, шо гамблеры завистливо плачут в углу, однако поди ж ты.
Войдите или зарегистрируйтесь чтобы писать комментарии.