Jump to content
This Topic
SuperCaddy

Une armée de bots russes fait trembler les tables de Pot Limit Omaha de PokerStars.com

Recommended Posts

News

PokerStars.com a procédé la semaine dernière à la clôture d'une quinzaine de comptes majoritairement enregistrés en Russie. Tous sont soupçonnés d'être liés à des bots qui, au total, auraient empoché près de 1,5 million de dollars sur les tables de Pot Limit Omaha de la room.

[...] Lire la suite…




Portrait robot

Share this post


Link to post
Share on other sites

Coucou (depuis un an et demi que je boycotte il y a une fin à tout ^^)

 

Bon, même si plus rien à faire des faussetés comporte-mentales sur ce forum (problèmes personnels avec certains joueurs y compris un certain "modérateur" sur lesquels je ne transige pas), là je me devais de reprendre ma plume (de spécialiste pour une 1ière fois) alors que pendant tout ce temps je restait juste à lire les news...

 

Je suis clairement plus éclairé en informatique qu'en matière de poker, pour vous affirmer ce que je vais vous dire :

 

[ EN PREAMBULE je vous prie de me croire sur parole OU de me contacter par message perso si vous voulez en savoir plus... Si vous pensez pouvoir me contredire dans ce domaine -> Google "hacker" "grey hat" "sociopathe" "lol" "j'y crois pas c'est dingue" etc. // je ne peux pas prétendre donner des cours de poker Moa ^^ à chacun son meilleur domaine ]

 

Alors voilà c'est simple à retenir, à défaut d'être facile à comprendre...

 

- Il est très facile d'imaginer un système informatique (un petit réseau de bot en l'occurrence) qui nique énormément sur les rooms, extrêmement facile (techniquement), enfin pour un spécialiste informatique + des infos sur comment "juste jouer selon les règles de n'importe quelle variante"... L'intox sur le fait qu'un style de jeu serait "difficile" est totalement bidon, ça se contourne techniquement, je n'en dis pas plus ici. Les hackers qui risquent de vous prendre tout aux tables ne sont pas des champions de poker mais des champions de sécurité informatique, ils ne vont pas développer un moyen de vous "battre" au poker dans les règles de l'art (lecture de côte etc), ils vont développer un moyen de vous exploser littéralement vos jeux (je n'en dis pas plus et ça je l'ai déjà dit).

 

- La seule et unique façon de "battre les robots" (à ma connaissance "bot" vient plutôt de l'anglais et non du russe -> diminutif de "robot" mais pas sûr à 100% c'est du jargon très courant en informatique donc on finit par savoir ce que ça veut dire sans forcément connaître l'origine) c'est : la vigilance humaine ! Aucune sécurité informatique ne saura jamais prévenir ("mettre en place comme parade" entendez par là) ce qu'un hacker pourra faire pour la défoncer comme un pigeon avec un lance-roquette ! Donc je ne vois pas une seule (put1) de sécurité qui pourrait empêcher un bot bien programmé de s'introduire sur une salle de poker, je n'en dis pas plus mais je peux vous dire que je sais pourquoi... La seule chose qui fait qu'un hacker n'est pas forcément dangereux (donc pas forcément un "pirate"), c'est qu'il n'est pas forcément méchant ou sans valeur morale (dans les grandes lignes si on enlève tout ce qu'il peut causer inconsciemment et indirectement avec ses propres "avancées techniques").

 

- Pour cette affaire, il faut donc SOIT identifier les comportements de bots (chose amenée à être de plus en plus difficile avec l'amélioration des développements) pour clôturer leurs comptes SOIT avoir un moyen de savoir que c'est vraiment une personne différente derrière son ordinateur pour chacun des comptes (contrôle des comptes les plus poussés possible) SOIT théoriquement être toujours meilleur qu'eux au poker (ou en rêve). Cette dernière option est totalement impossible puisque le "ressort" utilisé par les bots n'est pas l'edge mais la triche -> j'y mets ma main à couper tellement c'est infiniment plus simple à développer et qu'a priori un informaticien russe sociopathe de base cherchera l'efficacité avant tout ^^.

 

- Inutile de miser sur des parades à la connexion, des trucs de newbies sous-informés qui fait vendre du matos tout ça (dehors les soi-disant "ingénieurs" => je suce tellement les diplôme si vous saviez // les techniques de base apprises à l'école sont tellement loin de cette dimension sérieux cf. Ce livre en parlera mieux que moi si ça vous intéresse)... On ne peut pratiquement pas imaginer une seule parade imparable (en tout cas ce n'est pas possible à mettre en place aujourd'hui à grande échelle dans l'état actuel des réseaux informatiques), je ne peux pas être plus clair. Et je pourrais tenir la contradiction aussi longtemps qu'on me paierait pour le faire. Là on parle de hack (un truc où la créativité et la connaissance occulte sont les paramètres les plus importants), pas de travail basique de programmation sur commande avec un cahier des charges, industriel, classique, rien à voir... Comparer un "simple" ingénieur (même polytechnicien ou centralien ou autre) à un hacker de génie forcément hors-système scolairement, c'est un peu comme comparer le niveau de jeu au tennis d'un joueur lambda excellent (champion régional amateur par exemple) et une machine à détruire internationale comme Novak Djokovic.

 

- En revanche : le signalement bien entendu, mais surtout si les rooms trouvaient des moyens de contrôler l'authenticité des comptes, c'est ça qui me semble le plus important à la base sinon tout restera possible pour des truands qui se paieront les services d'hackers peu scrupuleux ! Aussi, je tiens à ajouter qu'à mon avis, ces hackers ne sont pas tellement les meilleurs du monde non plus sur le plan purement technique (plutôt des gros truands bien organisés). À ma connaissance, les plus doués se retrouvent dans des toutes petites équipes de génies tous spécialisés dans un ou deux domaines de hacking et volent des millions à la CB et donnent du fil à retordre à n'importe quel service de police en chasse... D'ailleurs ici en France avec le contrôle RIB + pièce d'identité (merci l'Arjel une fois n'est pas coutume) me semble un bon début vers les bonnes solutions d'avenir. Après on peut toujours renforcer la sécurité (avec SMS de validation par exemple) mais à mon avis ça ne ferait que ralentir l'avancée des bots dans les salles au lieu de les bloquer réellement => peut-être la meilleure solution en attendant, ça, le SMS de validation à la connexion mais pas super de toute façon pour ce problème de sécurité global là.

 

[ POURQUOI je n'en dis pas plus sur les techniques sous-jacentes : parce que j'en sais assez pour servir d'expo à des apprentis pirates ou pirates tout court à court d'idées pour exploiter le poker en ligne / que je ne cautionne pas ça sur le plan éthique et qu'il y a déjà bien assez de hackers pourris pour éviter de susciter des vocations minables et préférer que les white hat et grey hat ne fassent pas des exposés sans mesurer qui se servira des informations (la matière grise a un prix) / que je préfère me méfier et que le seul moyen de faire profiter mes connaissances utilement c'est : aux gens directement impliqués à la base (room et services techniques) contre argent = travail / je choisis soit de laisser courir les pirates sans rien faire (je ne suis pas "responsable" et j'assume) soit d'aider mais véritablement pas en balançant des infos précises comme un idiot, c'est tout, contents ou pas... ]

 

Si vous voulez faire passer vous-même (si vous avez ça dans vos possibilités) mon contact aux personnes directement concernées (institutions chargées ou salles directement), merci d'avance. Je me ferai un plaisir de les recevoir. Je hack pour la science comme un porc dans mon garage et j'ai autre chose à faire que chercher ces gens là dans un annuaire, maintenant si ça vous concerne de mettre les personnes utiles en contact : allez-y, on verra bien leur sérieux (là je vous tiendrais au courant le cas échéant bien entendu)... Sinon je n'ai pas de temps à perdre pour des discussions sans fin avec des newbies, donc je ne donnerai pas suite aux messages inintéressants sur le fond informatique, désolé.

 

Merci d'avoir lu mon "pavé", pour ceux qu'ont pu. @+

Share this post


Link to post
Share on other sites

En 2 secondes de relecture, j'ai vu que j'avais oublié un point essentiel :

 

=> En matière de hacking, il n'y a pas UNE seule technique comme dans certains films de science-fiction ! Il y a en point commun qu'il y a toujours de la matière grise quasi exclusivement tournée vers un domaine de prédilection : vouloir tout savoir / vouloir tout comprendre / vouloir tout pouvoir imaginer => le tout "informatiquement"... Donc n'essayez pas vainement d'imaginer comment ces bots arrivent à servir leurs "agents", c'est vraiment un domaine à part. Et heureusement que ce n'est pas si simple, au fond, sinon imaginez si c'était aussi accessible qu'acheter un fusil de chasse dans une armurerie => ce que ça donnerait sur les réseaux informatiques dans le monde...

 

Aussi il faut à un moment donné sortir du schéma classique : piratage = introduction dans les réseaux informatiques en cassant des barrières de sécurité. Ce n'est pas la seule chose de façon isolée qui concerne le hacking, quoique ça aussi (Google -> "misc pentest corner") ça demande plus d'une technique à la base.

 

C'est très complexe et en avance sur les techniques des autres. C'est surtout pour ça (le côté hors-norme de l'approche créative sans limite et borderline) que ce domaine sort du champ habituel des connaissances (et des pratiques professionnelles) enseignables facilement à l'école...

 

Il fleurit des écoles dans ce domaine, me direz-vous. Je sais, et elles sont déjà en train d'étudier le passé du problème (tel qu'il compte encore beaucoup pour la sécurité quotidienne mais qui est déjà dépassé concernant les avancées des black hat) c'est très certain de mon point de vue. Le truc des black hat c'est qu'ils travaillent à avoir toujours des coups d'avance (exploits et techniques non découvertes), et ils en ont, ce n'est pas pour rien qu'ils sont les meilleurs mercenaires (fournisseurs d'armes électroniques) pour des attaques gouvernementales entre états-nations...

 

Si vous deviez recruter parmi les hackers les plus doués (techniquement), il faudrait probablement les chercher en prison, s'ils ne travaillent pas déjà dans des agences spécialisées (ayant monté leur propre boîte) ou pour le gouvernement (contre remise de peine), malheureusement. Tout ça en grande partie à cause de leur isolement, dans un univers où règnent massivement les "prétendants aux diplômes".

Share this post


Link to post
Share on other sites

Popopopo trou dans le cerveau là chapeau l'artiste,tu dois avoir un sacré winrate en cg  ;)

 

Share this post


Link to post
Share on other sites

MMXXV : j y connais et comprend à peu près rien à comment fonctionnent et surtout sont programmés les bots mais à priori , ça n a juste rien à voir avec du hacking, ce sont des "algo programmés" pour exploiter les leak de base du field , pas des superuser qui voient nos cartes

Share this post


Link to post
Share on other sites

MMXXV : j y connais et comprend à peu près rien à comment fonctionnent et surtout sont programmés les bots mais à priori , ça n a juste rien à voir avec du hacking, ce sont des "algo programmés" pour exploiter les leak de base du field , pas des superuser qui voient nos cartes

Oui et non, en gros.

 

Oui ça à voir avec du hacking, à un certain niveau c'est certain ! Le hacking, c'est pas juste "un pirate rentre dans ton pc et vole tes docs", pas que ça. J'ai bien dis : faut sortir du schéma de base ce qui va vouloir dire à un moment à la base "arrêtez de spéculer quand vous pigez pas car c'est très sérieux et la désinformation est malheureusement légion et pose un énorme problème" (les gens compétents dans ce domaine capables de faire avancer les choses ne sont pas juste 5% des spécialistes environ) ok ? => le post du mec affirme direct que je dis n'importe quoi, un bel exemple de la crédibilité que je suscite en général... C'est tout bête, mais à cause d'une incompréhension quasi-totale de mon univers de réflexion, de chez moi (dans mon garage ^^) je suis juste "condamné" à monter ma boîte à terme OU regarder des mecs se foutre de moi en entretien d'embauche OU faire un autre job alimentaire.

 

Ce qu'il faut c'est agir, là où on peut, ou la fermer pour laisser le champ libre aux gens concernés. (genre les champions de pentest savent tout sur tout etc. => on n'est plus en 1994 !). Dans "hacking" il n'y a pas que l'idée de super-programmeur, et celui qui a le meilleur poste à mon avis en dehors des chefs-truands qui les exploitent (dans une mafia russe ça m'étonnerait qu'il n'y ait pas d'énormes moyens mis en achetant les services nécessaires => donc hiérarchie) c'est celui qui "pense" le truc, le conceptualise.

 

C'est comme pour fabriquer une maison de A à Z depuis la conception : il y a tous les artisans avec leurs spécialités, et les architectes aussi. Mais pour "penser" un système de baise aujourd'hui comme avant (ou inventer les techniques utiles d'avenir), faut imaginer comment un hacker faisait à une autre époque (les techniques d'ingénierie sociale et d'abus au téléphone etc), ça reste du hacking à 100% de mon point de vue ou alors c'est juste une question de vocabulaire. Le terme de cracker c'est du folklore. Le mec qui invente le langage C est pour moi du même style au niveau cérébral que Mitnick qui plombe un réseau, c'est juste une question de motivation et de légalité qui les différencie, le génie est tout autant orienté vers le survol de l'univers informatique d'une manière générale.

 

Non je ne pensent pas que ce soit des usages style "super-user"... Leur truc est plus facile à réaliser techniquement (vu les sécurités des réseaux aujourd'hui surtout ça ne doit pas être autant de la tarte de rentrer dans le pc central de PokerStars), mais c'est beaucoup plus compliqué à imaginer... Si j'avais été le chef de l'opération, j'aurais exclu le plan du "compte super-user". J'aurais trouvé mieux, plus efficace, plus invisible, moins cher à produire.

 

Aussi t'es extrêmement contradictoire : tu dis "algorithmes de base" (comme si c'était simple déjà de battre l'omaha avec des bots alors que ça doit être techniquement difficile en HU), alors ils sont fort ou pas ? Je dirais plutôt qu'ils doivent être a priori (je bosse pas pour eux hein) très organisés, assez nombreux, et riches (pour se payer les bons petits russes qui tricotent du code depuis le berceau). Les meilleurs, la pointe technique, ce ne sont pas ces gens et ça d'après mes infos c'est archi-sûr. Les plus dangereux, et déterminés, c'est beaucoup plus certain => pas touche à eux comme ça. Ce ne sont pas des algorithmes de base non plus, c'est beaucoup plus complexe au niveau architecture et c'est ce qui me fait penser qu'ils ont des moyens importants pour une grosse équipe de travail. Après c'est pas "intéressant" (sauf par curiosité évidemment) de savoir comment, continuez de vous intéresser au poker gentiment si vous voulez bien. J'en ai assez dit.

 

J'ai quantité d'idées de "comment" faire le casse, un fleuve. Pour moi, c'est assez simple à concevoir et je ne dois pas être le seul à en être capable vraiment très loin de là, même si ce n'est pas une raison pour expliquer ici en direct (sinon vous allez voir tous les newbies de nos universités s'y mettre à ce niveau de simplicité informatique en montant des "groupes de travail" / il manque juste un "plan" pour les petits copieurs d'idées => donc dans ce cas précis je ne parle pas en détails sauf si j'ai une liasse de billets et un mec qui me montre pour qui il bosse à savoir les gens concernés au plus haut). Et je ne viendrais pas dire tout ça si je n'étais pas capable d'expliquer quel genre de procédé est utilisé de façon évidente (pour imaginer ensuite comment essayer de les contrer).

 

Mais même si c'est assez simple pour une petite minorité de spécialistes, ça reste totalement accessible pour une mafia, et totalement incompréhensible pour la majorité. D'ailleurs, les meilleurs pirates doivent certainement courir d'autres lapins (pour moins risquer d'être attrapés en prenant plus au passage ailleurs => vol à la CB). Je peux me tromper sur ce point, mais actuellement je ne vois pas comment un tel projet pourrait être développé par un tout petit groupe (!) et le fait est connu que la pointe des black hat travaille en petit groupe.

 

Là ça sent le casse de gros braqueurs organisés, un truc de mafia, avec travail massif. Et techniquement, ce qui est gênant de mon point de vue, c'est l'équation suivante : pour moi et d'autres c'est assez simple à comprendre / pour quasiment tout le monde (y compris les responsables aux responsabilités) c'est incompréhensible voire inimaginable / pour ce genre de mafia c'est juste une question de moyen (et personne n'arrive à enrayer le phénomène)...

Share this post


Link to post
Share on other sites

Donc, en gros, le hacking n'est pas un sport de masse. Il n'est accessible qu'a des petits génies ou des organisations qui ont les moyens (mafia, états). Ça fait un peu lieu commun là kom-maime ?

Share this post


Link to post
Share on other sites

Comment ils peuvent faire un bot gagnant en PLO sh ?

L'arbre de jeu est immense.

Ca doit pas être du GTO c'est quasi certain.

T'y est pas, c'est certain !

C'est relativement simple en fait, mais ce n'est pas une question de poker... Le GTO, c'est hors-sujet, carrément.

C'est pas un bot qui bousille un champion en HU, comme on a pu voir dans un précédent thread en NLHE un bot se faire exploser.

 

C'est un autre type de chose, techniquement, basé sur du hack de haute voltige aussi ça c'est sûr même si ça n'est pas la pointe mondiale derrière ce genre d'exploit. Aussi, je trouve que le choix du PLO pour ce type d'exploit est (techniquement) très bon, donc ils ont aussi acheté des cerveaux avisés au poker pour tenir compte de ce paramètre (rapport informatique/poker). Pas besoin non plus d'un expert ultra fort (genre champion high stakes) pour piger, ça reste surtout une réflexion informatique derrière ça. C'est ce point très exactement qui m'a le plus étonné, cette put1 de pertinence du PLO ! Par rapport à cet exploit cette variante se prête à merveille ! Enfin, ils devraient parvenir à reproduire (avec plus de difficultés) sur d'autres variantes, la plus dure étant le NLHE certainement, à cause des algorithmes trop complexes.

 

Les gens qu'ont fabriqué ça, on n'est pas près de savoir où ils se cachent ni près d'aller les chercher nous-même...

 

Ils ont dû mettre un paquet de pognon (avec la prostitution et la drogue ça doit aider) pour arriver à "monter" leur nouveau joujou (entendez par là "machine à sous gratuite"), pour en amasser encore plus du pognon. Le "phénomène" doit en être juste à ses débuts, malheureusement, ils ne vont pas s'arrêter de créer d'autres comptes etc.

Share this post


Link to post
Share on other sites

Donc, en gros, le hacking n'est pas un sport de masse. Il n'est accessible qu'a des petits génies ou des organisations qui ont les moyens (mafia, états). Ça fait un peu lieu commun là kom-maime ?

Tu signes ma dernière réponse, lieu commun pour parler de ça... Mais qui ne tente rien, n'a rien non ?

Si ça intéresse des gens de faire avancer le schmilblick, je suis disponible pour continuer d'en parler avec des gens sérieux et compétents en la matière.

 

STOP pour moi, je sors définitivement, en dehors de la messagerie perso que je surveillerai pour répondre aux trucs utiles.

 

Si vous avez des contacts, des gens que ça intéresse de travailler sur le sujet (pas des journalistes merci), ok pour moi.

Sinon, allez tous vous faire exploser vos CB sur les rooms jusqu'en enfer, ça ne changera rien pour ma vie tout de suite !

 

J'ai fait un effort, pour un peu de pédagogie, mais tant pis si vous préférez regarder tout ça se passer (et prendre les autres pour des idiots etc) et être incapables de voir le problème en face : il y a des gens plus compétents que tu n'imagines comme moi qu'on n'embauche pas, sans chercher à savoir si on peut faire avancer les choses ou pas, et pendant qu'on se frotte le nombril et ben les bots sur PS ils ont pris 1,4 millions et ça va continuer...

 

Après on peut se moquer de moi, c'est "lieu commun" tout de même ! Et ceux qui ont pris mes conseils (au black) pour sécuriser leurs comptes en ligne (après s'être fait volé leur argent sur Internet ou pété leur site amateur), 1° ils ne m'ont pratiquement jamais payé en retour (genre c'est sympa ton petit conseil gratis) 2° ils ne vont pas te téléphoner pour te passer mon numéro pour avoir les mêmes conseils le jour où t'auras un problème => conséquence : j'ai pas de job dans ce domaine d'expertise où on me prend pour un imbécile de haut depuis longtemps ET tu risques tes tunes sur Amazon avec ta CB autant que sur PokerStars... Et avec masse de comportements comme ça vis à vis de moi, je suis avec vous dans la même m**de informatique mondiale.

 

BYE

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now


  • Recently Browsing   0 members

    No registered users viewing this page.

English
Retour en haut de page
×
PMU : Top 5
PMU : Top 5