Deckmate 2 Shuffler atklāts: kā ar vienkāršu USB hakeru var viltot pokeru klātienē

Andy Greenberg no WIRED, kazino drošības eksperts Sal Piacente un IOActive hakeris Joseph Tartaro atklāja kļūdu Deckmate 2 kāršu maisītājā, kas ir viena no uzticamākajām ierīcēm kazino pokera nozarē.

Viņu pētījums, kas publicēts žurnāla WIRED sērijā Hack-Lab, atklāj, kā šo augsto tehnoloģiju ierīci, ko izmanto daudzos valsts vadošajos kazino un pokera turnīros, var uzlauzt un izmantot, lai reāllaikā manipulētu ar kārtīm.

Endijs Grīnbergs, Wired vecākais rakstnieks

Deckmate 2

Deckmate 2 kāršu maisītājs

Deckmate 2 tika izstrādāts, lai nodrošinātu godīgumu klātienes pokera spēlēs, novēršot cilvēka kļūdas.

Šī iekārta maisa kārtis ātrāk un precīzāk nekā jebkurš cilvēks. To var atrast no Lasvegasas līdz Atlantic City.

Automātā iebūvēta kamera nodrošina, ka visas kārtis ir klāt. mašīnas iekšpusē ir 26 plaukti, kas nejauši izvēlas kārtis no komplekta.

Detalizētā izmeklēšanā atklājās, ka sistema, kas ļauj mašīnai “perfekti sašķirot” kāršu komplektu apkopes nolūkos, ļauj arī sarežģītam hakerim piekļūt šim nolūkam.

Tartaro teica:“Ja kāršu maisītājs var perfekti sašķirot kāršu komplektu, tad, ja to var uzlauzt, var kontrolēt katras kārts pozīciju.”

Tartaro parādīja, ka, modificējot ierīces programmatūru, ir iespējams ieprogrammēt Deckmate 2, lai tā izspēlētu jebkuru kāršu kombināciju, tostarp precīzu kāršu secību.

Piemēram, viņš izdarīja to, kas tika parādīts slavenajā Casino Royale ainā ar Džeimsu Bondu.

Tartaro parādīja, ka, ievietojot nelielu slēptu datoru caur diviem Deckmate USB portiem, kodu var mainīt dažu sekunžu laikā, un datus var pārsūtīt uz viedtālruni reāllaikā, izmantojot Bluetooth.

Tas nozīmē, ka hakeris var redzēt ikviena spēlētāja kartes, pirms viņš pieņem lēmumu.

Nelielas ierīces ievietošana Deckmate 2 USB pieslēgvietā

Pokera pārvēršana par spiegu spēli

Grīnbergs un Tartaro ne tikai pierādīja, ka hakeru uzlaušana darbojas, bet arī parādīja, kā to var izmantot krāpšanai. Viņi nemēģināja uzspiest uzvarētāju kombinācijas, bet gan izmantoja nozagto informāciju, lai noteiktu, kuram spēlētājam ir labākā kombinācija, un attiecīgi pielāgoja savu stratēģiju.

Duets izmantoja vienkāršu žetonu kustības sistēmu, lai signalizētu viens otram nepamanīti, jo uz uzlauztā programmatūra parādīja pilnu kāršu secību.

Viens žetons nozīmēja “padoties”, divi žetoni – “izšķirties”, bet trīs žetoni – “palielināt”. Tā bija īsta spiegošanas operācija, kas izskatījās kā parasta pokera spēle.

Privātā spēlē, kas notika dīleru skolā Lasvegasā, Grīnbergs spēlēja pret vietējiem spēlētājiem, kuri nezināja noteikumus.

Tartaro slepeni novēroja kāršu kārtojumu savā telefonā, bet Grīnbergs izmantoja žetonu signālus, lai pieņemtu pamatotus lēmumus.

Pēc spēles Grīnbergs teica: “Es svīstīju, lai gan krāpu. Baidījos, ka kāds mani pieķers.”

Neraugoties uz dažām saziņas problēmām, metode darbojās.

Grīnbergs labi nolasīja spēlētājus, izvairījās no slazdiem un pēc katras spēles vinnēja lielus bankas žetonus. Kad viens no Grīnberga pretiniekiem teica: “Tev tik ļoti paveicās”, viņš varēja tikai pasmaidīt.

Džozefs Tartaro, I0Active, pētnieks

Kazino nozare reaģē uz skandālu

“Light & Wonder”, uzņēmums, kas izstrādāja “Shuffle Master”, apgalvoja, ka viņu ierīces ir “drošas pret uzlaušanu”, kad WIRED 2022 ziņoja par nepilnībām Deckmate 2.

Divus gadus vēlāk, kad Grīnbergs ar viņiem sazinājās vēlreiz, viņi apgalvoja, ka visas problēmas, par kurām tika ziņots, ir atrisinātas.

Tomēr Tartaro tas nepārliecināja. Viņš norādīja, ka šādas ierīces nav savienotas ar internetu. “Tās būtu manuāli jāatjaunina tehniskajam darbiniekam. Neceriet uz to.”

Viņš arī brīdināja, ka citus piekļuves punktus, piemēram, Ethernet savienojumus un servisa porti, joprojām var izmantot pat tad, ja USB porti ir atspējoti.

Savas bažas pauda arī Doug Polk, profesionāls pokera spēlētājs un YouTube radītājs.

Viņš brīdināja, ka privātās spēles un pagrīdes spēļu zāles joprojām ir apdraudētas, lai gan lielie kazino pagaidām varētu būt drošībā.

Polks ieteica spēlētājiem: “Ja jūs kādreiz nokļūsiet privātā spēlē un ieraudzīsiet Deckmate 2, bēdziet pēc iespējas tālāk.”

Doug Polk
Pokera profesionālis Doug Polk

Mācības no pokera tehnoloģiju tumšās puses

Sal Piacente, kazino konsultants ar gadu desmitiem ilgu krāpšanas tehnoloģiju izmeklēšanas pieredzi, teica, ka Deckmate 2 uzlaušana ir viens no pārliecinošākajiem krāpšanas gadījumiem, kādu viņš jebkad ir redzējis.

Pēc hakeru eksperimenta noskatīšanās Piacente teica: “Šeit nav nekā, ko redzēt.” “Varētu krāpt gadiem ilgi, un neviens par to neuzzinātu.”

Sekas ir nopietnas. “Deckmate 2” ir viegli atrodams internetā; daži pārdevēji pat pārdod atjaunotas, bet bojātas iekārtas.

Tas nozīmē, ka neregulētās pokera zālēs vai mājas spēļu zālēs var atrasties nedrošas iekārtas, kas rada lielisku iespēju tehnoloģiski prasmīgiem krāpniekiem.