Deckmate 2 Shuffler enthüllt: Wie ein einfacher USB-Hack Live-Poker vortäuschen kann

Andy Greenberg von WIRED, Sal Piacente, ein Casino-Sicherheitsexperte, und Joseph Tartaro, ein IOActive-Hacker, entdeckten die Schwachstelle im Kartenmischer Deckmate 2, einem der zuverlässigsten Geräte in der Casino-Pokerindustrie.

Ihre in der Hack-Lab-Reihe des WIRED-Magazins veröffentlichten Untersuchungen zeigen, wie dieses Hightech-Gerät, das in vielen der besten Casinos und Pokerturniere des Landes eingesetzt wird, gehackt und zur Manipulation von Karten in Echtzeit verwendet werden kann.

Andy Greenberg, Leitender Redakteur, Wired

Deckmate 2

Deckmate 2 Kartenmischer

Deckmate 2 wurde entwickelt, um Fairness bei Live-Pokerspielen zu gewährleisten, indem menschliche Fehler ausgeschlossen werden.

Diese Maschine mischt die Karten schneller und genauer als jeder Mensch. Sie ist von Las Vegas bis Atlantic City zu finden.

Eine Kamera im Inneren der Maschine stellt sicher, dass alle Karten vorhanden sind. 26 Fächer im Inneren der Maschine ziehen die Karten nach dem Zufallsprinzip aus dem Deck.

Eine eingehende Untersuchung hat gezeigt, dass sistema, die es der Maschine ermöglicht, ein Kartenspiel zu Wartungszwecken “perfekt zu sortieren”, auch einem raffinierten Hacker den Zugang ermöglicht.

Tartaro sagte:“Wenn ein Kartenmischgerät ein Kartenspiel perfekt sortieren kann, dann kann, wenn es gehackt werden kann, die Position jeder Karte kontrolliert werden.”

Tartaro demonstrierte, dass es durch Modifizierung der Gerätesoftware möglich ist, den Deckmate 2 so zu programmieren, dass er jede beliebige Kombination von Karten ausgibt, einschließlich der genauen Reihenfolge der Karten.

Er hat zum Beispiel das gemacht, was in der berühmten Casino Royale-Szene mit James Bond gezeigt wurde.

Tartaro zeigte, dass durch das Einstecken eines kleinen versteckten Computers über die beiden USB-Anschlüsse des Deckmate der Code in Sekundenschnelle geändert werden kann und die Daten in Echtzeit über Bluetooth an ein Smartphone übertragen werden können.

Das bedeutet, dass ein Hacker die Karten eines jeden Spielers sehen kann, bevor dieser eine Entscheidung trifft.

Ein kleines Gerät wird an den USB-Anschluss des Deckmate 2 angeschlossen

Poker wird zum Spionagespiel

Greenberg und Tartaro haben nicht nur bewiesen, dass das Hacken funktioniert, sondern auch, wie es zum Betrügen eingesetzt werden kann. Sie versuchten nicht, Gewinnblätter zu erzwingen, sondern nutzten die gestohlenen Informationen, um festzustellen, welcher Spieler das beste Blatt hatte, und passten ihre Strategie entsprechend an.

Das Duo nutzte ein einfaches Chip-Bewegungssystem, um sich gegenseitig unbemerkt zu signalisieren, da die gehackte Software die vollständige Kartenabfolge anzeigte.

Ein Chip bedeutete “aufgeben”, zwei Chips bedeuteten “mitgehen” und drei Chips bedeuteten “erhöhen”. Es war eine echte Spionageaktion, die wie ein normales Pokerspiel aussah.

Greenberg spielte gegen einheimische Spieler, die die Regeln nicht kannten, in einem privaten Spiel, das in einer Dealer-Schule in Las Vegas stattfand.

Tartaro überwachte heimlich die Reihenfolge der Karten auf seinem Telefon, während Greenberg die Chipsignale nutzte, um fundierte Entscheidungen zu treffen.

Nach dem Spiel sagte Greenberg: “Ich habe geschwitzt, obwohl ich betrogen habe. Ich hatte Angst, dass mich jemand erwischen würde.”

Trotz einiger Kommunikationsprobleme funktionierte die Methode.

Greenberg las die Spieler gut, vermied Fallen und gewann nach jedem Spiel große Pötte. Als einer von Greenbergs Gegnern sagte: “Du hast so viel Glück”, konnte er nur lächeln.

Joseph Tartaro, I0Active, Rechercheur

Kasinobranche reagiert auf Skandal

“Light & Wonder, das Unternehmen, das “Shuffle Master” entwickelt hat, behauptete, seine Geräte seien “hacksicher”, als WIRED 2022 über die Schwachstellen in Deckmate 2 berichtete.

Als Greenberg sie zwei Jahre später erneut kontaktierte, behaupteten sie, dass alle gemeldeten Probleme behoben worden seien.

Dies überzeugte Tartaro jedoch nicht. Er wies darauf hin, dass solche Geräte nicht mit dem Internet verbunden sind. “Sie müssten manuell von einem Techniker aktualisiert werden. Das sollten Sie nicht erwarten.”

Er warnte auch davor, dass andere Zugangspunkte wie Ethernet-Verbindungen und Service-Ports auch dann noch genutzt werden könnten, wenn die USB-Ports deaktiviert seien.

Doug Polk, ein professioneller Pokerspieler und YouTube-Autor, äußerte ebenfalls seine Bedenken.

Er warnte, dass private Spiele und unterirdische Kartenräume immer noch gefährdet sind, auch wenn die großen Casinos vorerst sicher sind.

Polk riet den Spielern: “Wenn Sie jemals in ein privates Spiel kommen und Deckmate 2 sehen, laufen Sie so weit wie möglich weg.”

Doug Polk
Poker-Profi Doug Polk

Lektionen von der dunklen Seite der Pokertechnologie

Sal Piacente, ein Casino-Berater mit jahrzehntelanger Erfahrung in der Untersuchung von Betrugstechniken, sagte, dass der Deckmate 2-Hack einer der überzeugendsten Betrugsfälle ist, die er je gesehen hat.

Nachdem er das Hacking-Experiment gesehen hatte, sagte Piacente: “Hier gibt es nichts zu sehen.” “Man könnte jahrelang betrügen und niemand würde es merken

Die Folgen sind ernst. “Deckmate 2 ist im Internet leicht zu finden; einige Anbieter verkaufen sogar überholte, aber beschädigte Geräte.

Das bedeutet, dass unregulierte Pokerräume oder Heimspiele unsichere Geräte enthalten können, was eine perfekte Gelegenheit für technologisch versierte Betrüger darstellt.