Как работает контроль честности (КЧ) казино — проверка MD5 и SHA256. Развод всея ру-нэта

Как работает контроль честности (КЧ) казино — проверка MD5 и SHA256. Развод всея ру-нэта

Рейтинг: 50% (1 голос) ∨
Рейтинг мнений   +3
+3
0
Пожалуйста, подождите...
Дата публикации
19.06.2015
Просмотров
5182
Комментарии
1
Автор материала
Время чтения
5 мин.

MD5 является очень хорошим прикрытием – легальным и научным – для ЛЮБЫХ махинаций и любого рода обмана…

Вот такая прелюдия к одной очень интересной статье с сайта Казино Майнинг.

Читаем и ловим скрипто-вулканы за хвост!

Некоторые онлайн казино привлекают игроков надписью «Контроль честности во всех играх». Оказалось, что даже игроки со стажем и оборотами в несколько тысяч долларов не понимают того, как именно работает контроль честности.

Кратко ответим на этот вопрос, а также предоставим независимый сервис проверки MD5 подписи.[Сервис — по ссылке внизу статьи — прим. Латест.су]

1. Что такое хеширование, алгоритмы MD5, SHA256 и как их проверить?

MD5 (англ. Message Digest 5) — математический алгоритм, предназначенный для сворачивания текста любой длины до маленькой уникальной строки (цифровая подпись, хеш).

MD5 позволяет получать относительно надёжный идентификатор для любого блока данных.

  1. Можно искать дублирующиеся файлы на компьютере или в сети — сравнивают только MD5-подписи файлов, а не полностью все их содержимое.
  2. Можно при вводе логина и пароля не отправлять их в сеть (по соображениям безопасности), а отправлять только их MD5 подписи.
  3. Можно запомнить хеш для любого текста, чтобы по прошествии времени (или после пересылки по почте) убедиться, что в исходном тексте не был изменен ни один символ.
  4. Так как алгоритм работает только в одну сторону (имея на руках хеш MD5 нет способа развернуть его в обратную сторону до исходного текста), то данный алгоритм широко применяется в процессах управления безопасностью, коммерческом шифровании и т.п.

Алгоритм MD5 не единственный способ, получения электронной подписи к тексту. Более современный и надежный — алгоритм SHA-256.

2. Как казино реализует механизм контроля честности (КЧ) на рулетке?

В казино, которые предлагают игры без контроля честности — все выигрыши и проигрыши лежат «на совести» самого казино. У игрока нет никакой возможности лично убедиться, что результат спина был действительно случайным. Казино может свободно манипулировать игрой — показывать выигрыши и проигрыши уже после того, как увидит ставки игрока.

В казино с КЧ дела обстоят совершенно по другому. Еще до вашего хода казино загадывает номер, который сейчас выпадет на рулетке. Казино не знает сколько фишек и каким образом вы собрались расставить на игровом поле. Свое решение казино оформляет в виде маленькой текстовой строки, например:

Number(s): (3) server keyword = IhZgvqaLbeujCL3Y

Это говорит о том, что сейчас на колесе рулетки будет показан номер 3, все остальное — это мусор, который обеспечивает сложность взлома(подбора) исходной строки для хакеров и криптологов.

Но игроку казино показывает (до хода) только электронную подпись MD5 этой строки:

3bf3cccc5295fff5a7c6958bbdcb8a41

Игрок, который активно использует контроль честности (желает убедиться, что все по-честному) сразу записывает себе хеш и только потом делает ставки.

И только, когда игрок сделает ход и выпадет номер 3, только тогда казино покажет исходную строку. Игрок может свернуть ее по MD5 на любом независимом сервисе интернета и сверить подпись(хеш). Если все совпадает, значит это гарантия того, что именно число 3 было объявлено казино до хода и на это решение никак не повлияли ни схема ставки, ни ее размер.

3. Коллизии MD5 — скрытая угроза для игрока

Из любого правила есть исключения. Так и в алгоритме MD5 есть свои недостатки. Так как идеальный алгоритм должен предоставить в итоге абсолютно уникальные подписи для любых не совпадающих строк, то обнаружение ошибок снижает его степень надежности.

Такими ошибками считают обнаружение нескольких текстов, которые дают одинаковую подпись. Их называют коллизиями алгоритма. Для MD5 такие ошибки встречаются. Хоть они в большинстве и носят неосмысленный характер исходного текста, но это стало причиной того, что весь мир ищет и переходит на другие более надежные алгоритмы.

Для игрока важно абсолютно точно знать, что казино не имеет двух и более строк вида:

Number(s): (3) server keyword = IhZgvqaLbeujCL3Y

Number(s): (24) server keyword = n4G8kk0ASDDcd0cc

Number(s): (19) server keyword = 7Jghgdf5lp289f6v

которые имели бы одинаковый хэш.

Ведь в таком случае подпись, которую казино показывает до хода игрока ничего не значит. Если выигрышная ставка будет слишком большой, то казино кинет проигрышный номер и покажет соответствующую исходную строку из набора коллизий.

Чтобы полностью исключить даже теоретическую возможность обмана вывески «контроль честности», необходимо требовать от казино либо перехода на более надежные алгоритмы подписи (SHA-256), либо предоставления возможности к исходной строке казино делать свою личную добавку произвольного текста (дописка игрока).

4. Работа для криптологов и хакеров (по поиску коллизий алгоритма MD5).

Сообщество игроков рунета обеспокоено ситуацией в вопросах проверки механизма контроля честности он-лайн казино. У нас достаточно оснований считать, что заявленный механизм контроля честности игр имеет дыры безопасности.

Перейдем сразу к делу.

Возьмем строку: Number(s): (3) server keyword = IhZgvqaLbeujCL3Y
— — — — —
МД5: 3bf3cccc5295fff5a7c6958bbdcb8a41

Есть подозрения, что исходная строка может иметь коллизии. И это нужно практически доказать.

В исходном шаблоне могут быть:
а) вместо (3) = целые числа от 0 до 36, например — (12);
б) вместо IhZgvqaLbeujCL3Y = 16 разрядов символов (числа+буквы англ. алфавита).

Задача: найти коллизию МД5 (две разных исходных строки с одинаковым хэшем) в рамках заданного шаблона. Цена вопроса до 1000 usd.

Если Вы знаете как решить данный вопрос, ждем предложения на почту: [email protected]

 

Материал с сайта Casino Mining: //casino-mining.com/index.php?option=com_content&view=article&id=52:casino-control-games&catid=42:roulettevbe

#блог_о_казино
Всего статей: 1168
Наш новостной и бонусный 4LUCK Telegram-канал.
Присоединяйтесь!
Обновлено: Сегодня
Новости

Новые статьи в казино блоге

Посты блога
0 6 часов назад
Не хватило одной шайбы для победы
Что-то я подумал, слишком много времени стал посвящать «лайволудке» и решил немного отвлечься на ставки на спорт, которыми последний раз увлекался ещё [...]
Посты блога
0 6 часов назад
В шаге от топового заноса в Lightning Storm
Недолго думая, я отправился после неудачи не другом проекте в излюбленный Lightning Storm. Вот только в этот раз он мне взаимностью не ответил… А дело [...]
Посты блога
0 6 часов назад
Подтопил на ппшки в блэкджеке
После неудачного старта в Lightning Storm я решил отправиться в блэкджек в тильте. Влил в основную руку 31$ и решил побольше поставить на сайд беты, ч [...]
Посты блога
0 1 день назад
Покупка бонусов в слотах - скам или шанс на занос?
Вчера увидел пост с заносом в ДжетТоне и в голову пришла мысль, сколько людей после этого ринутся покупать бонуску у НоуЛимита? И большинство из них б [...]
Посты блога
0 1 день назад
Поймал Fireball под 7х первой же ставкой
Зашёл в Lightning Storm легонечко поиграть, сделал пилотную первую ставку на несколько чисел, всего лишь по 5 рублей. Видимо, это моя ошибка, что я во [...]
Посты блога
0 1 день назад
Ничему жизнь не учит
Всего за пару дней в Lightning Storm я умудрился наблюдать, как на первый выбор дали 1200х, позднее смотрел, как на второй насыпало 600х, а после зано [...]
Посты блога
0 1 день назад
Идеальнейший камбэк + микрозанос в блэкджеке
После непродолжительной сессии в лайвах баланс опустился до минимальных значений - до 1000 рублей, и я пошёл заниматься своим любимым делом: ставить в [...]
Посты блога
0 1 день назад
Новичкам везет или подкормка для крупной рыбы?
Последнее время играю на ПокерДоме, место хорошее, но отдача последнее время стала совсем плохой, съедает по 5 депозитов даже не давая поиграть толком [...]
Посты блога
0 2 дня назад
Курочка заскамила на яичко
Есть такой, сугубо по моему мнению, самый дебильный и отбитый режим Chicken Road - эдакое разнообразие краш игр. В нём надо всего-то нажимать на кнопк [...]
Посты блога
0 2 дня назад
Снова слот Sweet Rush Bonanza порадовал
Ну тут особо без комментариев. Бонус стоит 60$, а даёт… 0,204х от ставки! Сумасшедший и исторический занос. Вот умеет же Прагмат умеет радовать [...]
Все обновления
Новости

Новые Вопросы и Ответы

Вопросы
2 2 дня назад
Почему в Снг казино нет половины провайдера Пг софт?
Заметил в СНГ казинах нет половины провайдера Пг софт, а в зарубежных казино есть слоты от пг софта ,которых я даже не видел ранее в СНГ казино. С чем [...]
Вопросы
10 4 недели назад
Какой Гонзо лучше?
Сегодня вышел новый Гонзо Квест, какой из серии вам больше нравится? Gonzo Quest Gonzo Quest Megaways Gonzo's Quest II: Return to El Dorado [...]
Вопросы
16 1 месяц назад
Почему люди больше играют в Слоты чем LIVE игры?
Почему люди больше играют в Слоты чем LIVE игры? Хотя в Лайвах есть где РТП больше к примеру блекджек 99% а в слотах всего 80-98% [...]
Вопросы
8 1 месяц назад
Как вам новое ускорение в слотах Pragmatic Play?
Кто тестил новое ускорение в слотах Pragmatic Play? Как вам оно и как оно работает? Напишите если не сложно? [...]
Вопросы
4 1 месяц назад
Какой лимит выплат в лайвах?
Я знаю многие ловили MAXWIN  в слотах, а ловили ли вы MAXWIN в лайвах? Как он выглядит? Типо вы поставили 1000р и вам максимум выплатили 25кХ? [...]
Вопросы
5 1 месяц назад
Evolution гении или мошенники?
Если кто помнит раньше эволюшин делали, типо ты в крейзи ставишь на бонуску и если она выдает 25х то тебе идет выплата 25х+1х твоя ставка В последних [...]
Вопросы
3 1 месяц назад
Разница РТП в бонусах в Баккаре?
Почему у Банкира РТП больше на выигрыш но при этом на Бонус Банкира РТП у плеера 97+ а Банкира 90 РТП? [...]
Вопросы
5 2 месяца назад
Почему нельзя играть как Дилер в казино?
К примеру я играю в блекджек, я соблюдаю правила дилер, до 16 беру, а на 17 стопаюсь? почему это не работает? Я же по факту играю как дилер, доборы и [...]
Вопросы
7 2 месяца назад
Почему негативят Куш казино?
Куш казино, почему на него так много негатива? или проект реально душный? [...]
Вопросы
9 2 месяца назад
Может ли казино наказать игрока за нарушение?
Может ли казино принять санкции против игрока? К примеру обратиться в гос органы, но при том что казино запрещен в его стране? и как это будет выгляди [...]
Смотреть все
Новости

Дата публикации

Параметры Эта стать была размещена на нашем сайте
Статья добавлена 19 июня 2015 13:03
Последняя редакция 6 октября 2021 17:28
Новости

Автор статьи

Параметры Статья Как работает контроль честности (КЧ) казино — проверка MD5 и SHA256. Развод всея ру-нэта подготовлена и опубликована
Опубликована
Автор статьи
Все права защищены

Все бренды и торговые марки, упомянутые на этой странице, принадлежат их владельцам и используются исключительно в информационных целях в соответствии с условиями добросовестного использования.

Пост блога

Комментарии и мнения игроков (1)

avatar-11136
Masterful
Ранг
16
Репутация
2 219
Публикации
9 034
Подписчики
8
Регистрация
19.09.2016

О каком контроле честности может вообще идти речь? Я как-то недавно тоже в скрипте играл, Slot Club вроде, так они там свои личные скрипты создали на основе Гаминатор, слоты с КЧ)))

0
0
0  
Пожалуйста, подождите...
Написать отзыв, комментарий

Оценить статью и написать комментарий