Wie pokertableratings.com berichtet, gibt es bei dem online Pokeranbieter Cake Poker gravierende Sicherheitslücken.
So konnten sich Redakteure in fremde Accounts einloggen und sogar die Karten der anderen Spieler einsehen.
Bei Cake Poker wird keine SSL-basierte, sondern eine xor-basierte Verschlüsselung genutzt und dies soll das Alles ermöglichen.
Befindet man sich in einem offenen WLAN so kann man ohne grosse Probleme die Kommunikation zwischen PC und Server abhören.
Besitzt man dazu noch ein bisschen technisches Know-How, so kann man dies sogar bei gesicherten Verbindungen.
Die Kommunikation, die zwischen dem Poker-Client und dem Cake-Server stattfindet, kann ohne Probleme abgehört werden und die Daten können entschlüsselt werden.
So kann man dann die Karten anderer Spieler einsehen oder deren Passwörter knacken.
Hier gibt es sogar ein Video, wie die Redakteure das Ganze bewerkstelligt haben :
Momentan findet man auf der Internetseite von Cakepoker keine Warnung an seine Spieler oder dergleichen.
Man kann momentan nur alles Spieler von Cake Poker warnen sich ihn ihren Account einzuloggen.