Android

[ĐọC thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows]

That Time Kevin Mitnick Hacked a McDonald's Drive-Thru

That Time Kevin Mitnick Hacked a McDonald's Drive-Thru
Anonim

,99 đô la - mức tối đa có thể - sẽ không bao giờ hết tiền.

"Nếu tôi tìm thấy vấn đề, có thể ai đó biết về vấn đề và có thể đang khai thác nó, "anh nói. "Đó là chi phí cho tất cả chúng ta tiền thuế."

Để tìm ra cách thức hoạt động của hệ thống thanh toán, Grand nối một máy dao động với đồng hồ đỗ xe và theo dõi những gì đã xảy ra khi anh ta sử dụng một thẻ thanh toán chính hãng. Sau đó, ông đã phân tích dữ liệu đó bằng tay và viết một chương trình phần mềm mô phỏng thẻ thông minh. Sau một vài thử thách và sai lầm, cuối cùng anh đã tìm ra chương trình của anh cần nói gì với đồng hồ để làm việc. Sau đó, ông đã xây dựng một thẻ có thể phát lại cùng một dữ liệu, sử dụng một thẻ thông minh có thể lập trình được gọi là Thẻ Bạc.

San Francisco sử dụng công tơ McKay Guardian XLE, nhưng các đồng hồ này được thực hiện khác nhau ở các thành phố khác nhau. không hoạt động bên ngoài San Francisco.

Các thành phố trên khắp Hoa Kỳ đang triển khai các hệ thống đồng hồ đỗ xe được vi tính hóa được thiết kế để dễ dàng thanh toán và quản lý hơn. Đồng hồ thông minh của San Francisco được tung ra như một phần của một chương trình rộng lớn hơn, được gọi là SFpark, mà cuối cùng sẽ triển khai các cảm biến đỗ xe có thể phát hiện khi không gian trống và truyền thông tin không dây đến các trình điều khiển tìm kiếm các điểm.

một số vấn đề. Vào tháng 5, khoảng 125 mét thông minh ở Chicago đã ngừng hoạt động đúng cách, khiến các nhà đầu cơ cho rằng máy móc có thể bị tấn công.

Các quan chức thành phố cho rằng sự thất bại của máy tính bị trục trặc và Grand nói rằng lời giải thích của thành phố có vẻ đúng. "Tôi nghĩ cá nhân rằng những thất bại là một vấn đề phần mềm, một lỗi trong hệ thống," ông nói.

Bởi vì họ chưa bao giờ nhìn vào bãi đỗ xe trước đây, Grand và hai đồng nghiệp của ông, Jacob Appelbaum và Chris Tarnovsky, đã dành một số thời gian lấy ra một đồng hồ đậu xe mà họ đã chọn trên eBay và thẻ thanh toán để hiểu cách họ làm việc. Họ sẽ trình bày những phát hiện của họ tại hội nghị an ninh Black Hat ở Las Vegas hôm thứ Năm.

Họ không có ý định cung cấp đầy đủ chi tiết kỹ thuật về cách họ xây dựng thẻ giả của họ, vì thông tin đó có thể bị lạm dụng để chia nhỏ San Francisco.

Họ nói rằng nếu San Francisco muốn tránh gian lận trên hệ thống của mình, nó sẽ xem xét việc bảo vệ đồng hồ bằng cách phát triển một cách tốt hơn để xác thực thẻ thông minh. Điều này có thể liên quan đến việc làm cho đồng hồ thông minh hơn, để họ có thể giao tiếp với nhau và xử lý chữ ký số trong mỗi giao dịch.

"Thiết bị phần cứng không đáng tin cậy, chúng cần phải được phân tích trước khi chúng được triển khai.". "Các thiết bị này không an toàn."