Svelato lo Shuffler Deckmate 2: come un semplice hack USB puรฒ falsificare il poker dal vivo

Andy Greenberg di WIRED, Sal Piacente, esperto di sicurezza dei casinรฒ, e Joseph Tartaro, hacker di IOActive, hanno scoperto la falla nel mescolatore di carte Deckmate 2, uno dei dispositivi piรน affidabili nel settore del poker nei casinรฒ.

La loro ricerca, pubblicata nella serie Hack-Lab della rivista WIRED, rivela come questo dispositivo high-tech, utilizzato in molti dei migliori casinรฒ e tornei di poker del Paese, possa essere violato e utilizzato per manipolare le carte in tempo reale.

Andy Greenberg, Scrittore senior, Wired

Deckmate 2

Mischiatore di carte Deckmate 2

Deckmate 2 รจ stato progettato per garantire l'equitร  nelle partite di poker dal vivo eliminando l'errore umano.

Questa macchina mescola le carte in modo piรน veloce e accurato di qualsiasi umano. Si trova da Las Vegas ad Atlantic City.

Una telecamera all'interno della macchina assicura che tutte le carte siano presenti. 26 ripiani all'interno della macchina pescano casualmente le carte dal mazzo.

Un'indagine dettagliata ha dimostrato che sistema, che permette alla macchina di “ordinare perfettamente” un mazzo di carte a scopo di manutenzione, consente anche a un hacker sofisticato di accedervi.

Tartaro ha dichiarato:“Se un mescolatore di carte puรฒ ordinare perfettamente un mazzo di carte, allora se puรฒ essere hackerato, la posizione di ogni carta puรฒ essere controllata”

Tartaro ha dimostrato che, modificando il software del dispositivo, รจ possibile programmare il Deckmate 2 per distribuire qualsiasi combinazione di carte, compreso l'ordine esatto delle carte.

Per esempio, ha fatto ciรฒ che รจ stato mostrato nella famosa scena di Casino Royale con James Bond.

Tartaro ha dimostrato che inserendo un piccolo computer nascosto attraverso le due porte USB del Deckmate, il codice puรฒ essere cambiato in pochi secondi e i dati possono essere trasmessi a uno smartphone in tempo reale tramite Bluetooth.

Ciรฒ significa che un hacker puรฒ vedere le carte di tutti prima che prendano una decisione.

Inserimento di un piccolo dispositivo nella porta USB del Deckmate 2

Trasformare il poker in un gioco di spionaggio

Greenberg e Tartaro non solo hanno dimostrato che l'hacking funziona, ma hanno anche mostrato come puรฒ essere usato per imbrogliare. Non hanno cercato di forzare le mani vincenti, ma hanno usato le informazioni rubate per determinare quale giocatore avesse la mano migliore e hanno adattato la loro strategia di conseguenza.

Il duo ha usato un semplice sistema di movimento delle fiches per segnalarsi l'un l'altro senza essere notato, mentre il software hackerato mostrava la sequenza completa delle carte.

Una fiche significava “arrendersi”, due fiche significavano “chiamare” e tre fiche significavano “rilanciare”. Si trattava di una vera e propria operazione di spionaggio che sembrava una normale partita di poker.

Greenberg giocรฒ contro giocatori locali che non conoscevano le regole in una partita privata tenuta in una scuola per dealer a Las Vegas.

Tartaro ha monitorato segretamente l'ordine delle carte sul suo telefono, mentre Greenberg ha usato i segnali delle fiches per prendere decisioni informate.

Dopo la partita, Greenberg ha dichiarato: “Sudavo anche se avevo barato. Avevo paura che qualcuno mi scoprisse”

Nonostante alcuni problemi di comunicazione, il metodo ha funzionato.

Greenberg leggeva bene i giocatori, evitava le trappole e vinceva grossi piatti dopo ogni partita. Quando uno degli avversari di Greenberg disse: “Sei proprio fortunato”, lui poteva solo sorridere.

Joseph Tartaro, I0Active, Ricercatore

L'industria del casinรฒ reagisce allo scandalo

“Light & Wonder”, l'azienda che ha sviluppato “Shuffle Master”, ha affermato che i suoi dispositivi erano “a prova di hacker” quando WIRED 2022 ha riferito delle falle di Deckmate 2.

Due anni dopo, quando Greenberg li ha contattati di nuovo, hanno affermato che tutti i problemi segnalati erano stati risolti.

Tuttavia, questo non ha convinto Tartaro. Ha sottolineato che questi dispositivi non si connettono a Internet. “Dovrebbero essere aggiornati manualmente da un tecnico. Non aspettatevi questo”

Ha inoltre avvertito che altri punti di accesso, come le connessioni Ethernet e le porte di servizio, potrebbero essere utilizzati anche se le porte USB sono state disabilitate.

Anche Doug Polk, giocatore di poker professionista e creatore di YouTube, ha espresso le sue preoccupazioni.

Ha avvertito che i giochi privati e le sale da gioco clandestine sono ancora a rischio, anche se i grandi casinรฒ potrebbero essere al sicuro per il momento.

Polk ha consigliato ai giocatori: “Se vi capita di entrare in una partita privata e vedere Deckmate 2, scappate il piรน lontano possibile”

Doug Polk
Il professionista del poker Doug Polk

Lezioni dal lato oscuro della tecnologia del poker

Sal Piacente, un consulente di casinรฒ con decenni di esperienza nelle indagini sulle tecniche di frode, ha dichiarato che l'hack di Deckmate 2 รจ uno dei casi di frode piรน convincenti che abbia mai visto.

Dopo aver visto l'esperimento di hacking, Piacente ha detto: “Non c'รจ niente da vedere qui” “Si potrebbe imbrogliare per anni e nessuno se ne accorgerebbe”

Le implicazioni sono serie. “Il Deckmate 2 รจ facile da trovare su Internet; alcuni venditori vendono persino pezzi di attrezzatura ricondizionati ma danneggiati.

Ciรฒ significa che le sale da poker non regolamentate o le partite casalinghe possono contenere macchine insicure, il che crea ottime opportunitร  per i truffatori esperti di tecnologia.