기계적 인조 인간

미터 해커가 샌프란시스코에서 무료 주차 찾기

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증
Anonim

샌프란시스코의 야심 찬 계획은 전산화 된 스마트 주차 계량기를 선보일 예정이며, 무료 주차를 위해 해킹 당할 수 있습니다. 보안 연구원은 기술적으로 정통한 해커가 가짜 지불 카드를 만들어 쉽게 무제한 무료로 사용할 수 있다고 말합니다 주차. 요점을 증명하기 위해 목요일 컴퓨터 보안 회의에서 약 3 일 만에 카드를 어떻게 만들었는지에 대해 이야기 할 예정이다.

Grand Idea Studio의 소유주 인 조 그랜드에 따르면 샌프란시스코의 주차 미터는 진짜 지불 카드와 가짜의 차이점. 이 카드는시 전역에서 23,000 미터를 지불하는 데 사용할 수 있습니다.

[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]

스마트 카드로 많은 일을하지 않은 Grand는이 작업이 특별히 하기가 어렵다. 그의 카드는 정품 카드가 미터기에 사용한 것과 동일한 신호를 단순히 재생합니다. 그는 실제로 무료 주차권을 얻기 위해이 카드를 사용하지는 않았지만 Grand는

.99 달러 (가능하면 최대)의 잔고가 남아있는 카드를 만들 수 있다고 말했다.

"내가 이것을 발견하면 문제는 다른 사람들이 문제에 대해 알고 있으며 가능성이있다 "고 말했다. "지불 시스템이 어떻게 작동했는지를 파악하기 위해 Grand는 오실로스코프를 주차 미터기에 연결하고 정품 카드를 사용했을 때 일어난 일을 모니터링했습니다. 그는 그 데이터를 손으로 분석하고 스마트 카드를 에뮬레이션 할 소프트웨어 프로그램을 작성했습니다. 몇 번의 시행 착오 끝에 마침내 그는 자신의 프로그램이 일하기 위해 미터기에 필요한 것을 알아 냈습니다. 그런 다음은 카드라는 프로그램 가능한 스마트 카드를 사용하여 동일한 데이터를 재생할 카드를 만들었습니다. 샌프란시스코에서는 McKay Guardian XLE 미터를 사용하지만이 미터는 다른 도시에서 다르게 구현되기 때문에 그의 기술은 샌프란시스코 이외 지역에서는 일하지 않습니다.

미국 전역의 도시들은 지불 및 관리가 용이하도록 설계된 전산화 된 주차 미터 시스템을 선보이고 있습니다. 샌프란시스코의 스마트 계량기는 SFpark라고하는 더 광범위한 프로그램의 일환으로 출시되었는데, SFpark는 결국 공간이 비어있는 것을 감지하고 그 정보를 무선으로 관광 명소를 찾는 운전자에게 전송할 수있는 주차 센서를 배치합니다.

몇 가지 문제. 5 월 시카고의 약 125 개의 스마트 미터기가 제대로 작동하지 않아 컴퓨터가 해킹당한 것으로 추측됩니다.

시 공무원은 실패를 컴퓨터 고장으로 돌렸고 그랜드 씨는 도시의 설명이 옳았다 고 말했습니다. 그는 "고장은 펌웨어 문제, 시스템의 버그"라고 개인적으로 생각한다 "고 말했다. 그는 그랜드와 그의 공동 연구원 인 Jacob Appelbaum과 Chris Tarnovsky도 주차 미터를 한번도 본 적이 없었기 때문에 그들이 작동하는 방법을 이해하기 위해 eBay와 지불 카드에서 픽업 한 주차 미터를 분해하는 데 시간을 보냈습니다. 그들은 목요일 라스 베이거스에서 열린 블랙 햇 (Black Hat) 보안 컨퍼런스에서 발견 한 내용을 발표 할 예정이다. 그러나 샌프란시스코에 정보가 남용 될 수 있기 때문에 가짜 카드를 어떻게 작성했는지에 대한 기술적 인 세부 사항을 모두 제공하지는 않는다.

샌프란시스코가 자사 시스템에서 사기를 피하려면 스마트 카드를 인증 할 수있는 더 나은 방법을 개발하여 미터의 보안을 유지해야한다고 말합니다. 이는 계량기를 더 똑똑하게 만들어 각 거래가 진행되는 동안 서로 통신하고 디지털 서명을 처리 할 수 ​​있도록하는 것을 의미합니다. ""하드웨어 장치를 신뢰할 수 없어야하며 배포하기 전에 분석해야합니다. ". "이 장치는 안전하지 않습니다."