Android

ตามโจแกรนด์เจ้าของ Grand Idea Studio, เมตรจอดรถซานฟรานซิมีวิธีการบอก ความแตกต่างระหว่างบัตรชำระเงินของแท้กับของปลอม การ์ดเหล่านี้สามารถใช้จ่ายได้ 23,000 เมตรทั่วเมือง

A day with Scandale - Harmonie Collection - Spring / Summer 2013

A day with Scandale - Harmonie Collection - Spring / Summer 2013
Anonim

แกรนด์ที่ไม่ได้ทำงานกับสมาร์ทการ์ดมากนักกล่าวว่างานนี้ไม่ใช่เฉพาะ ยากที่จะทำ บัตรของเขาเพียงส่งสัญญาณซ้ำ ๆ ที่ใช้โดยบัตรของแท้ไปยังมิเตอร์ แม้ว่าเขาจะไม่เคยใช้บัตรนี้มาก่อนเพื่อที่จอดรถฟรีแกรนด์กล่าวว่าเขาสามารถสร้างบัตรที่มียอดคงเหลือ

.99 เหรียญสหรัฐฯซึ่งเป็นไปได้สูงสุดที่จะไม่สามารถหลุดจากเงินได้

"ถ้าฉันพบสิ่งนี้ ปัญหาโอกาสที่คนอื่นรู้เกี่ยวกับปัญหาและอาจจะใช้ประโยชน์จากมัน "เขากล่าว "นั่นคือการเสียค่าใช้จ่ายของผู้เสียภาษีทุกคน"

เพื่อหาวิธีการทำงานของระบบการชำระเงิน Grand ได้ติดตั้ง Oscilloscope ไปยังมิเตอร์จอดรถและตรวจสอบสิ่งที่เกิดขึ้นเมื่อเขาใช้บัตรชำระเงินของแท้ จากนั้นเขาก็วิเคราะห์ข้อมูลด้วยมือและเขียนโปรแกรมซอฟต์แวร์ที่จะเลียนแบบสมาร์ทการ์ด หลังจากการทดลองและข้อผิดพลาดบางอย่างในที่สุดเขาก็คิดออกว่าโปรแกรมของเขาต้องการจะพูดอะไรกับเครื่องวัดเพื่อทำงาน จากนั้นเขาก็สร้างการ์ดที่จะเล่นซ้ำข้อมูลเดียวกันโดยใช้บัตรสมาร์ทที่สามารถตั้งโปรแกรมได้ชื่อว่าซิลเวอร์การ์ด

ซานฟรานซิสโกใช้มิเตอร์ McKay Guardian XLE แต่แกรนด์กล่าวว่าเนื่องจากมาตรวัดเหล่านี้ถูกใช้งานแตกต่างกันในแต่ละเมืองเทคนิคของเขาอาจ ไม่ได้ทำงานนอกเมืองซานฟรานซิสโก

เมืองต่างๆทั่วสหรัฐฯกำลังสร้างระบบมิเตอร์จอดรถที่ออกแบบด้วยคอมพิวเตอร์เพื่อให้ง่ายต่อการจ่ายและจัดการ มาตรวัดสมาร์ทของซานฟรานซิสโกถูกนำมาใช้เป็นส่วนหนึ่งของโครงการที่กว้างขึ้นซึ่งรู้จักกันในชื่อ SFpark ซึ่งจะปรับใช้เซนเซอร์จอดรถที่สามารถตรวจพบเมื่อว่างเปล่าและส่งข้อมูลนั้นไปยังโปรแกรมควบคุมแบบไร้สายเพื่อหาจุดต่างๆ

ปัญหาบางอย่าง. ในเดือนพฤษภาคมประมาณ 125 เมตรในชิคาโกหยุดทำงานได้อย่างถูกต้องกระตุ้นให้เกิดการคาดเดาว่าเครื่องอาจถูกแฮ็ก

เจ้าหน้าที่ของเมืองระบุว่าความผิดพลาดของคอมพิวเตอร์เกิดขึ้นและแกรนด์กล่าวว่าคำอธิบายของเมืองเกี่ยวกับสิทธิ "ผมคิดว่าตัวเองเป็นความผิดพลาดของเฟิร์มแวร์ซึ่งเป็นข้อผิดพลาดในระบบ" เขากล่าว "

เพราะพวกเขาไม่เคยมองไปที่ที่จอดรถมาก่อนแล้วแกรนด์และนักวิจัยทั้งสองของเขาเช่น Jacob Appelbaum และ Chris Tarnovsky ใช้เวลาในการแยกเมตรที่จอดรถที่พวกเขาหยิบขึ้นมาบนอีเบย์และบัตรชำระเงินเพื่อทำความเข้าใจว่าพวกเขาทำงานอย่างไร พวกเขาจะนำเสนอข้อค้นพบของพวกเขาที่งานประชุมการรักษาความปลอดภัยของ Black Hat ในลาสเวกัสในวันพฤหัสบดี

พวกเขาไม่ได้ตั้งใจที่จะให้รายละเอียดทางเทคนิคเต็มรูปแบบเกี่ยวกับวิธีที่พวกเขาสร้างบัตรปลอมขึ้นเนื่องจากข้อมูลดังกล่าวอาจถูกนำไปใช้กับซานฟรานซิสโก

พวกเขากล่าวว่าหากซานฟรานซิสโกต้องการหลีกเลี่ยงการฉ้อโกงในระบบของตนก็ควรมองไปที่การรักษาความปลอดภัยเมตรโดยการพัฒนาวิธีที่ดีกว่าในการตรวจสอบบัตรสมาร์ท การทำเช่นนี้อาจทำให้เครื่องวัดระดับได้อย่างชาญฉลาดขึ้นเพื่อให้สามารถสื่อสารกันและประมวลผลลายเซ็นดิจิทัลได้ในระหว่างการทำธุรกรรมแต่ละครั้ง

"อุปกรณ์ฮาร์ดแวร์ควรไม่ได้รับความเชื่อถือพวกเขาจำเป็นต้องวิเคราะห์ก่อนที่จะใช้งาน" แกรนด์กล่าว. "อุปกรณ์เหล่านี้ไม่ปลอดภัย"