Android

Mga Hacker ng Meter Maghanap ng Libreng Paradahan sa San Francisco

HACKERS SE ROBAN MI *EN VIVO* de FREE FIRE

HACKERS SE ROBAN MI *EN VIVO* de FREE FIRE
Anonim

Sinasabi ng mga mananaliksik ng seguridad na madali para sa isang technically savvy hacker na gumawa ng pekeng pagbabayad card na nagbibigay sa kanila ng walang limitasyong libreng paradahan. Upang patunayan ang kanilang punto, magsasalita sila tungkol sa kung paano sila nagtayo tulad ng isang card sa mga tatlong araw sa isang computer conference conference Huwebes.

Ayon sa Joe Grand, may-ari ng Grand Idea Studio, ang parking meters ng San Francisco ay walang paraan ng pagsasabi ang pagkakaiba sa pagitan ng isang tunay na pagbabayad card at isang pekeng. Ang mga kard na ito ay maaaring gamitin upang magbayad ng 23,000 metro sa buong lungsod.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Grand, na hindi nagtrabaho nang labis sa smart cards, ay nagsabi na ang trabaho ay hindi partikular mahirap gawin. Ang kanyang card ay muling replay ng parehong signal na ginagamit ng mga tunay na card sa meter. Kahit na hindi niya ginamit ang card para makakuha ng libreng paradahan, sinabi ni Grand na nakapagtayo siya ng card na may balanse na US $

.99 - pinakamataas na posible - na hindi maubusan ng mga pondo.

"Kung nakita ko ito problema, malamang na alam ng ibang tao ang tungkol sa problema at posibleng mapagsamantala ito, "sabi niya. "Iyon ay nagkakahalaga ng lahat ng sa amin ng mga nagbabayad ng buwis ng pera."

Upang malaman kung paano ang sistema ng pagbabayad ay nagtrabaho, Grand naka-hook up ng isang oscilloscope sa isang parking meter at sinusubaybayan kung ano ang nangyari kapag siya ay gumamit ng isang tunay na pagbabayad card. Pagkatapos ay sinuri niya ang data na iyon sa pamamagitan ng kamay, at nagsulat ng isang software program na tutulad sa smart card. Matapos ang ilang mga pagsubok at error, sa wakas siya korte kung ano ang kanyang programa na kailangan sabihin sa meter upang gumana. Pagkatapos ay nagtayo siya ng isang card na mag-i-replay ng parehong data, gamit ang isang programmable smart card na tinatawag na Silver Card.

San Francisco ay gumagamit ng McKay Guardian XLE meters, sinabi Grand, ngunit dahil ang mga metro ay ipinatupad naiiba sa iba't ibang mga lungsod, ang kanyang pamamaraan ay maaaring Hindi gumagana sa labas ng San Francisco.

Ang mga lungsod sa buong Estados Unidos ay naglulunsad ng mga sistema ng computerized parking meter na idinisenyo upang maging mas madali upang bayaran at pamahalaan. Ang smart meters ng San Francisco ay pinalabas bilang bahagi ng mas malawak na programa, na kilala bilang SFpark, na sa kalaunan ay maglalantad ng mga sensors sa paradahan na maaaring makita kapag ang puwang ay walang laman at ipinapadala ang impormasyon na wireless sa mga driver na naghahanap ng mga spot. ilang mga problema. Noong Mayo, ang tungkol sa 125 matalinong metro sa Chicago ay tumigil sa pagtatrabaho ng maayos, na nagpapahiwatig ng haka-haka na ang mga machine ay maaaring na-hack.

Mga opisyal ng City ay nagpalagay na ang kabiguan sa isang computer glitch, at Grand sinabi na ang paliwanag ng lungsod ay tungkol sa tama. "Sa tingin ko personal na ang pagkabigo ay isang firmware problema, isang bug sa sistema," sinabi niya.

Dahil hindi sila tumingin sa parking metro bago, ang Grand at ang kanyang dalawang co-mananaliksik, Jacob Appelbaum at Chris Tarnovsky, din gumugol ng ilang oras sa pagkuha ng isang parking meter na kanilang kinuha sa eBay at mga card sa pagbabayad upang maunawaan kung paano gumagana ang mga ito. Ipinahayag nila ang kanilang mga natuklasan sa Black Hat security conference sa Las Vegas sa Huwebes.

Hindi nila nais na magbigay ng buong teknikal na mga detalye kung paano nila itinayo ang kanilang pekeng card, gayunpaman, dahil ang impormasyong iyon ay maaaring magamit nang hindi ginagamit sa San Francisco.

Sinasabi nila na kung nais ng San Francisco na maiwasan ang pandaraya sa sistema nito, dapat itong tumingin sa pag-secure ng mga metro sa pamamagitan ng pagbuo ng isang mas mahusay na paraan upang mapatunayan ang mga smart card. Ito ay maaaring kasangkot sa paggawa ng mga metro kahit na mas matalinong, upang maaari silang makipag-usap sa bawat isa at magproseso ng mga digital na lagda sa bawat transaksyon.

"Mga aparatong hardware ay hindi dapat maging mapagkakatiwalaang, kailangan nilang pag-aralan bago sila ma-deploy," sabi ni Grand.. "Ang mga aparatong ito ay hindi ligtas."