Deckmate 2 Shuffler paljasti: miten yksinkertainen USB-hakki voi väärentää live-pokeria

WIREDin Andy Greenberg, kasinoiden tietoturva-asiantuntija Sal Piacente ja IOActive-hakkeri Joseph Tartaro löysivät puutteen Deckmate 2 -korttisekoittimesta, joka on yksi kasinopokeriteollisuuden luotettavimmista laitteista.

Heidän tutkimuksensa, joka julkaistiin WIRED-lehden Hack-Lab-sarjassa, paljastaa, miten tämä huipputekninen laite, jota käytetään monissa maan parhaissa kasinoissa ja pokeriturnauksissa, voidaan hakkeroida ja käyttää korttien manipulointiin reaaliajassa.

Andy Greenberg, vanhempi kirjoittaja, Wired

Deckmate 2

Deckmate 2 -korttien sekoittaja

Deckmate 2 on suunniteltu varmistamaan reiluus live-pokeripeleissä poistamalla inhimilliset virheet.

Tämä kone sekoittaa kortit nopeammin ja tarkemmin kuin yksikään ihminen. Sitä löytyy Las Vegasista Atlantic Cityyn.

Koneen sisällä oleva kamera varmistaa, että kaikki kortit ovat mukana. koneen sisällä olevat 26 hyllyä poimivat kortteja pakasta satunnaisesti.

Yksityiskohtainen tutkimus on osoittanut, että sistema, jonka avulla kone voi “lajitella” korttipakan täydellisesti huoltotarkoituksiin, mahdollistaa myös kehittyneen hakkerin pääsyn koneeseen.

Tartaro sanoi:“Jos korttisekoitin voi lajitella korttipakan täydellisesti, jos se voidaan hakkeroida, jokaisen kortin asemaa voidaan hallita.”

Tartaro osoitti, että laitteen ohjelmistoa muokkaamalla Deckmate 2 voidaan ohjelmoida jakamaan mitä tahansa korttiyhdistelmiä, mukaan lukien korttien tarkka järjestys.

Hän teki esimerkiksi sen, mitä näytettiin kuuluisassa Casino Royale -kohtauksessa James Bondin kanssa.

Tartaro osoitti, että asettamalla pienen piilotetun tietokoneen Deckmaten kahden USB-portin kautta koodi voidaan muuttaa sekunneissa ja tiedot voidaan siirtää älypuhelimeen reaaliajassa Bluetoothin kautta.

Tämä tarkoittaa, että hakkeri näkee kaikkien kortit ennen kuin he tekevät päätöksensä.

Pienen laitteen asettaminen Deckmate 2:n USB-porttiin

Pokerin muuttaminen vakoilupeliksi

Greenberg ja Tartaro eivät ainoastaan todistaneet, että hakkerointi toimii, vaan myös osoittivat, miten sitä voidaan käyttää huijaamiseen. He eivät yrittäneet pakottaa voittokäsiä, vaan käyttivät varastettuja tietoja sen sijaan selvittääkseen, kummalla pelaajalla oli paras käsi, ja mukauttivat strategiaansa sen mukaisesti.

Kaksikko käytti yksinkertaista pelimerkkien siirtojärjestelmää antaakseen toisilleen merkin huomaamatta, sillä hakkeroitu ohjelmisto näytti korttien koko järjestyksen.

Yksi pelimerkki tarkoitti “luovuttamista”, kaksi merkkiä tarkoitti “maksamista” ja kolme merkkiä tarkoitti “korottamista”. Kyseessä oli todellinen vakoiluoperaatio, joka näytti tavalliselta pokeripeliltä.

Greenberg pelasi paikallisia pelaajia vastaan, jotka eivät tunteneet sääntöjä, yksityisessä pelissä, joka pidettiin jakajakoulussa Las Vegasissa.

Tartaro seurasi salaa korttien järjestystä puhelimellaan, kun taas Greenberg käytti pelimerkkien signaaleja tehdäkseen tietoon perustuvia päätöksiä.

Pelin jälkeen Greenberg sanoi: “Hikoilin, vaikka huijasin. Pelkäsin, että joku saisi minut kiinni.”

Joistakin kommunikaatio-ongelmista huolimatta menetelmä toimi.

Greenberg luki pelaajia hyvin, vältti ansoja ja voitti isoja potteja jokaisen pelin jälkeen. Kun yksi Greenbergin vastustajista sanoi: “Olet niin onnekas”, hän saattoi vain hymyillä.

Joseph Tartaro, I0Active, tutkija

Kasinoala reagoi skandaaliin

” Light & Wonder, yritys, joka kehitti “Shuffle Master”, väitti, että heidän laitteensa olivat “hakkerointisuojattuja”, kun WIRED 2022 raportoi Deckmate 2:n puutteista.

Kaksi vuotta myöhemmin, kun Greenberg otti heihin uudelleen yhteyttä, he väittivät, että kaikki raportoidut ongelmat oli ratkaistu.

Tämä ei kuitenkaan vakuuttanut Tartaroa. Hän huomautti, että tällaiset laitteet eivät ole yhteydessä internetiin. “Teknikon olisi päivitettävä ne manuaalisesti. Älkää odottako sitä.”

Hän varoitti myös, että muita sisäänpääsyjä, kuten Ethernet-liitäntöjä ja palveluportteja, voidaan edelleen käyttää, vaikka USB-portit olisi poistettu käytöstä.

Doug Polk, pokeriammattilainen ja YouTube-luoja, ilmaisi myös huolensa.

Hän varoitti, että yksityiset pelit ja maanalaiset korttihuoneet ovat edelleen vaarassa, vaikka suuret kasinot saattavat olla toistaiseksi turvassa.

Polk neuvoi pelaajia: “Jos joskus pääset yksityiseen peliin ja näet Deckmate 2:n, juokse niin kauas kuin mahdollista.”

Doug Polk
Pokeriammattilainen Doug Polk

Oppia pokeriteknologian pimeältä puolelta

Sal Piacente, kasinokonsultti, jolla on vuosikymmenten kokemus petostekniikoiden tutkimisesta, sanoi, että Deckmate 2:n hakkerointi on yksi vakuuttavimmista petostapauksista, joita hän on koskaan nähnyt.

Nähtyään hakkerointikokeilun Piacente sanoi: “Tässä ei ole mitään nähtävää.” “Voisit huijata vuosia, eikä kukaan tietäisi.”

Vaikutukset ovat vakavia. “Deckmate 2 on helppo löytää internetistä; jotkut myyjät myyvät jopa kunnostettuja, mutta vaurioituneita laitteita.

Tämä tarkoittaa, että sääntelemättömissä pokerihuoneissa tai kotipeleissä voi olla turvattomia koneita, mikä luo täydellisen tilaisuuden teknisesti taitaville huijareille.