Minted Poker漏洞:暴露对手底牌
作者:尼克·琼斯2025年08月04日

Minted Poker的浏览器客户端中的手牌回放器正在显示所有玩家的底牌——即使是那些在摊牌前就盖牌的玩家。
这个问题于上周四在2+2上公开发布,同时 Minted Poker的代表也收到了通知。当天晚些时候,手牌回放器被下线。到周五,它已重新上线,问题已得到修复。
在扑克中,一个常见的规则是玩家可以在摊牌时查看所有手牌。你可以在现场扑克中请求查看,尽管这种做法通常不受欢迎。在大多数在线扑克室中,摊牌手牌会显示在手牌记录中,Boss Media和Bodog的新客户端是两个值得注意的例外。
然而,通常不允许暴露摊牌前盖牌的手牌,因为它提供了太多关于玩家倾向的信息。具有讽刺意味的是,在 Everleaf 上暴露问题的同一天,Bodog 宣布它将故意允许同样的事情,以打击串通作弊。玩家将能够请求手牌记录,这些记录显示所有玩家的底牌,该客户端更新预计在 2012 年初发布。
目前尚不清楚这个问题在 Minted 上存在了多长时间,以及它是否影响了面向美国的 Everleaf Gaming 网络上的所有皮肤,或者仅限于 Minted 的 Flash 客户端。这个错误与玩家在 8 月份报告的问题非常相似,当时底牌在 Flash 客户端的文本手牌记录中被暴露。Minted 代表表示,此错误已修复,而这个最新的错误是另一个独立的问题。
评论员指出,这些“小故障”暴露了该软件中一个更严重的潜在安全问题:客户端(在本例中是 Flash 实现)正在从服务器接收它不应接收的敏感信息。正如一位发帖人写道:“客户端-服务器开发的第一条规则:不要信任客户端。不要向其发送不必要的安全数据,也不要相信它的输入。”