A rede Cereus Poker usa um mecanismo de criptografia XOR fraca base de todas as transmissões de rede em vez da indústria SSL padrão. A chave de criptografia podem ser facilmente identificados a partir de uma rede de despejo e usada para descriptografar as informações transmitidas entre o aplicativo cliente e os servidores Cereus.

Em nosso laboratório nós somos capazes de interceptar e decodificar o nome do usuário login (e-mail) e receber um hash MD5 de sua senha, bem como o número do assento e cartas. Uma vez que o hash de senha MD5 foi interceptada, fomos capazes de fazer login usando o nome de login interceptado por substituir o pacote login saída com o MD5 interceptados – assim log na conta da vítima poker sem o seu conhecimento, remotamente.

Nós também fomos capazes de exibir remotamente todos os números do banco e cartões de buraco em uma rede comprometida.

Todas as provas de conceito foram mostrados para trabalhar sobre um WPA2 comprometida criptografada de rede sem fio, bem como redes sem fio sem criptografia e acesso à rede física (através de um hub, o homem ARP no ataque do meio, ou não).