16/12/2024

Actu Cybersécurité

Poker en ligne et sécurité

Ces dernières années, les sites de jeux en ligne ont explosé sur la toile notamment au niveau des paris sportifs, du turf et du Poker. Les joueurs sont de plus en plus nombreux et certains sont près à beaucoup pour gagner, voir même tenter de gagner leur vie sur internet grâce au Poker notamment.

Le marché du poker en ligne est croissant et représente plusieurs millions de gains chaque mois pour les sociétés mais aussi les joueurs. Des sommes importantes transitent entre les comptes bancaires des joueurs et ceux des sites de jeux en ligne. Cet aspect lucratif a le don d’intéresser fortement les pirates informatiques.

Les pirates en ciblant les joueurs, les sociétés de Poker et plus généralement le jeu en ligne, en veulent le plus souvent à votre porte monnaie et leurs techniques pour arriver à leur fin sont multiple. Pour les joueurs de Poker en ligne par exemple, nombreuses sont les propositions, mails et publicités prétendant offrir un outil permettant de dévoiler le jeu de son voisin ou alors de truquer le jeu afin d’avoir les meilleurs cartes.

Bien entendu, ces propositions de triches sont inefficace et cette envie de tricher peut se retourner contre vous. Nous verrons pourquoi.

L’affluence sur les sites de Poker étant de plus en plus forte. Nous avons décidé de faire le tour de la question afin de mettre en avant quelques astuces pour jouer en ligne sereinement, par l’intermédiaire d’un environnement plus sécurisé et d’une plus grand attention quant à votre activité sur internet afin d’éviter les pièges.

Concernant la sécurité des pratiques de jeu en ligne, une faille de sécurité peut provenir de deux cotés :

  • L’hébergeur / développeur du site web de jeu en ligne en question
  • Le client (le joueur) de par son application ou son comportement lors de l’utilisation du jeu en ligne

Il faut bien entendu, en tant que joueur, se tenir au courant de la sécurité dans ce domaine afin de bien juger et utiliser les différents offres et les différents sites de jeu en ligne. Par exemple, en 1999 des hackers ont découvert que l'algorithme aléatoire utilisée par Planet Poker contenait une faille. Ces pirates ont alors été en mesure de prédire les cartes à venir en synchronisant leur horloge machine avec l'horloge du serveur. Ils ont ensuite utilisé la faille dans l'algorithme aléatoire pour calculer mathématiquement la place de chaque carte dans le jeu en cours, s’assurant ainsi une victoire certaine à chaque partie.

Le certificat de sécurité

La première chose à vérifier lorsque l’on désire faire son choix d’inscription à un site de jeu en ligne, qui engage votre argent, est de s’assurer que celui-ci utilise, pour le chiffrement des données qui transitent vers et par lui, un certificat SSL 128 bits ou plus (par exemple le site de poker PokerStars). Si l’on s’intéresse de plus près à son application de jeu , on remarque qu’elle est protégée par le projet OpenSSL via l’outil OpenSSL Toolkit :

Pokerstars OpenSSL

Cette information peut se vérifier facilement sur tous les navigateurs. Vous pouvez être rassuré sur ce point, les informations sont chiffrées tout au long de leur transport, assurant ainsi une sécurité contre l’écoute des réseaux.

Éviter les mails et les offres

poker2Dans le monde du jeu en ligne ou même d’autre domaine, on reçoit constamment des mails ou des invitations à télécharger ou acheter des outils permettant de tricher ou d’avoir un meilleur jeu. Bien souvent, vous vous retrouverez non seulement avec un outil qui ne fonctionnement pas, mais également avec un malware installé sur votre ordinateur par la même occasion. Ces offres sont en effet très souvent utilisées dans le but d’attirer l’attention du joueur pour lui faire saisir des données personnelles et financières dont le pirate se servira par la suite.

Vous auriez donc tout perdu, puisque vous allez payer pour télécharger un malware et en plus vos données bancaires et personnelles seront entre de mauvaises mains.

Bonne utilisation du logiciel client

Les salles de poker en ligne utilisent des logiciels pour un fonctionnement client-serveur. Le joueur télécharge le client et utilise ce client pour se connecter au serveur de jeu qui contient les salles de jeu et les parties en cours. Une fois qu'un joueur est connecté, le client et les messages d'échange entre serveur et client sont en continue afin que tous les joueurs soient tenus au courant de comment le jeu progresse avec les données pertinentes sur la main qui se joue.

Quelque soit le site de jeu sur lequel on joue, il faut s’assurer que le client en question a été récupéré sur le site officiel et non sur un site tiers. Bien souvent, d’autres sites proposent une application sous le même nom cachant en réalité des logiciels malveillants cachés dans l’application en question. Il faut également veiller à effectuer les mises à jour des logiciels clients lorsque celles-ci sont disponibles, afin de ne pas pâtir des failles de sécurités, ou des bugs trouvés dans les anciennes versions des logiciels.

Les applications mobiles

Si vous jouez depuis un smartphone ou une tablette, veillez à utiliser l’application officielle, publiée par la société concernée. Évitez là encore les applications annexes qui peuvent contenir bien des surprises et qui pourraient infecter votre appareil ou être un peu trop curieuses... Ces derniers étant bien souvent encore plus vulnérables car nombreux sont les utilisateurs qui n’installent pas une application anti-virus.

poker3

Le système d’exploitation

L’ordinateur depuis lequel vous jouez doit être à jour au niveau du système d’exploitation (par exemple : Windows), cela réduira les possibilités d’attaques sur votre machine. Si un pirate accède à votre ordinateur en exploitant une faille contenue dans votre système, il pourrait récupérer les identifiants d’accès à votre compte de Poker. L’anti-virus doit être également actif et disposer d’une base virale à jour.

Windows Update

Le mot de passe

Lors de l’inscription au service de Poker en ligne, il est fortement conseillé d’utiliser un mot de passe complexe. Autrement dit, utilisez des lettres minuscules, majuscules, chiffres voir même des caractères spéciaux. Concernant la longueur, il doit être constitué d’au moins 8 caractères.

Enfin, évitez les mots de passe du genre “poker”, “poker123”, “password”, j’en passe et des meilleures.

Récemment, l’éditeur de solutions de sécurité Kaspersky a publié un outil en ligne “Secure Password Check” qui permet de tester la résistance de différents mots de passe : Tester un mot de passe avec l’outil Kaspersky

En conclusion, j’ajouterais que vous devez être vigilant de façon globale sur internet, contentez vous d’utiliser et de faire conscience aux éléments en lesquels vous avez confiance. Comme mot de la fin je dirais : C’est à vous de jouer !

poker5

Ceci est un article sponsorisé

author avatar
Florian BURNEL Co-founder of IT-Connect
Ingénieur système et réseau, cofondateur d'IT-Connect et Microsoft MVP "Cloud and Datacenter Management". Je souhaite partager mon expérience et mes découvertes au travers de mes articles. Généraliste avec une attirance particulière pour les solutions Microsoft et le scripting. Bonne lecture.
Partagez cet article Partager sur Twitter Partager sur Facebook Partager sur Linkedin Envoyer par mail

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.