Deckmate 2 Shuffler avslöjad: hur ett enkelt USB-hack kan fejka livepoker

Andy Greenberg från WIRED, Sal Piacente, en kasinosäkerhetsexpert, och Joseph Tartaro, en IOActive-hacker, upptäckte felet i Deckmate 2-kortblandaren, en av de mest betrodda enheterna i kasinopokerbranschen.

Deras forskning, som publiceras i WIRED magazines Hack-Lab-serie, avslöjar hur denna högteknologiska enhet, som används på många av landets bästa kasinon och pokerturneringar, kan hackas och användas för att manipulera kort i realtid.

Andy Greenberg, senior skribent, Wired

Deckmate 2

Deckmate 2 kortblandare

Deckmate 2 utformades för att säkerställa rättvisa i livepokerspel genom att eliminera mänskliga fel.

Den här maskinen blandar kort snabbare och mer exakt än någon människa. Den kan hittas från Las Vegas till Atlantic City.

En kamera inuti maskinen säkerställer att alla kort är närvarande. 26 hyllor inuti maskinen plockar slumpmässigt kort från kortleken.

En detaljerad undersökning har visat att sistema, som gör det möjligt för maskinen att “perfekt sortera” en kortlek för underhållsändamål, också gör det möjligt för en sofistikerad hackare att få tillgång.

Tartaro säger:“Om en kortblandare kan sortera en kortlek perfekt, och om den kan hackas, kan varje korts position kontrolleras.”

Tartaro visade att genom att modifiera enhetens programvara är det möjligt att programmera Deckmate 2 att dela ut vilken kombination av kort som helst, inklusive den exakta ordningen på korten.

Till exempel gjorde han det som visades i den berömda Casino Royale-scenen med James Bond.

Tartaro visade att genom att sätta in en liten dold dator via de två USB-portarna på Deckmate kan koden ändras på några sekunder och data kan överföras till en smartphone i realtid via Bluetooth.

Det innebär att en hackare kan se allas kort innan de fattar ett beslut.

Sätt in en liten enhet i Deckmate 2:s USB-port

Förvandlar poker till ett spionspel

Greenberg och Tartaro bevisade inte bara att hackning fungerade, utan visade också hur det kunde användas för att fuska. De försökte inte tvinga fram vinnande händer, utan använde istället den stulna informationen för att avgöra vilken spelare som hade den bästa handen och justerade sin strategi därefter.

Duon använde ett enkelt system med chiprörelser för att signalera till varandra utan att det märktes, eftersom den hackade programvaran visade hela kortsekvensen.

En bricka betydde “ge upp”, två brickor betydde “syna” och tre brickor betydde “höja”. Det var en riktig spionoperation som såg ut som ett vanligt pokerspel.

Greenberg spelade mot lokala spelare som inte kände till reglerna i ett privat spel som hölls på en dealerskola i Las Vegas.

Tartaro övervakade i hemlighet kortens ordning på sin telefon, medan Greenberg använde sig av chipens signaler för att fatta välgrundade beslut.

Efter spelet sa Greenberg: “Jag svettades trots att jag fuskade. Jag var rädd att någon skulle komma på mig.”

Trots vissa kommunikationsproblem fungerade metoden.

Greenberg läste spelarna väl, undvek fällor och vann stora potter efter varje match. När en av Greenbergs motståndare sa: “Du har sådan tur”, kunde han bara le.

Joseph Tartaro, I0Active, Forskare

Kasinobranschen reagerar på skandalen

“Light & Wonder, företaget som utvecklade “Shuffle Master”, hävdade att deras enheter var “hack-säkra” när WIRED 2022 rapporterade om bristerna i Deckmate 2.

Två år senare, när Greenberg kontaktade dem igen, hävdade de att alla rapporterade problem hade lösts.

Detta övertygade dock inte Tartaro. Han påpekade att sådana enheter inte är anslutna till internet. “De skulle behöva uppdateras manuellt av en tekniker. Förvänta er inte det.”

Han varnade också för att andra ingångar, t.ex. Ethernet-anslutningar och serviceportar, fortfarande kan användas även om USB-portarna är inaktiverade.

Doug Polk, en professionell pokerspelare och YouTube-skapare, uttryckte också sin oro.

Han varnade för att privata spel och underjordiska kortrum fortfarande är i riskzonen, även om stora kasinon kan vara säkra för tillfället.

Polk gav råd till spelare: “Om du någonsin kommer in i ett privat spel och ser Deckmate 2, spring så långt bort som möjligt.”

Doug Polk
Pokerproffset Doug Polk

Lärdomar från den mörka sidan av pokertekniken

Sal Piacente, en kasinokonsult med decennier av erfarenhet av att utreda bedrägeritekniker, sa att Deckmate 2-hackningen är ett av de mest övertygande bedrägerifallen han någonsin har sett.

Efter att ha sett hackningsexperimentet sa Piacente: “Det finns inget att se här.” “Man skulle kunna fuska i åratal utan att någon skulle märka det.”

Konsekvenserna är allvarliga. “Deckmate 2 är lätt att hitta på internet; vissa försäljare säljer till och med renoverad men skadad utrustning.

Detta innebär att oreglerade pokerrum eller hemmaspel kan innehålla osäkra maskiner, vilket skapar en perfekt möjlighet för tekniskt kunniga bedragare.