San Franciscos ambitiøse planer om at rulle ud computeriserede, smarte parkeringsmålere har ramt: De kan hackes til fri parkering.
Sikkerhedsforskere siger, at det er nemt for en teknisk savner hacker at lave et falsk betalingskort, der giver dem ubegrænset fri parkering. For at bevise deres point, vil de tale om, hvordan de netop bygget et sådant kort om cirka tre dage på en computersikkerhedskonference torsdag.Ifølge Joe Grand, ejer af Grand Idea Studio, har San Francisco's parkeringsmåre ingen måde at fortælle forskellen mellem et ægte betalingskort og en falsk. Disse kort kan bruges til at betale 23.000 meter over hele verden.
[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]Grand, der ikke havde arbejdet meget med smarte kort, sagde, at arbejdet ikke var særligt svært at gøre. Hans kort gentager simpelthen de samme signaler, der bruges af ægte kort til måleren. Selvom han aldrig brugte kortet for at få gratis parkering, sagde Grand, at han kunne opbygge et kort med en balance på US $
,99 - det maksimale mulige - det ville aldrig løbe tør for penge.
"Hvis jeg fandt dette problem, chancerne er, at nogen andre ved problemet og muligvis udnytter det, "sagde han. "Det koster os alle skatteydernes penge."
For at finde ud af, hvordan betalingssystemet fungerede bragte Grand et oscilloskop til en parkeringsmåler og overvåger, hvad der skete, da han brugte et ægte betalingskort. Han analyserede derefter disse data for hånd og skrev et softwareprogram, der ville efterligne smartkortet. Efter nogle forsøg og fejl fandt han endelig ud af, hvad hans program havde brug for at sige til måleren for at kunne arbejde. Så bygget han et kort, der ville afspille de samme data ved hjælp af et programmerbart smartkort kaldet et sølvkort.
San Francisco bruger McKay Guardian XLE meter, sagde Grand, men fordi disse målere implementeres forskelligt i forskellige byer, kan hans teknik ikke arbejde udenfor San Francisco.
Byer over USA udruler computeriserede parkeringsmåler systemer designet til at være lettere at betale og administrere. San Franciscos smarte målere blev rullet ud som led i et bredere program, kendt som SFpark, som i sidste ende vil installere parkeringssensorer, der kan opdage, når et rum er tomt og transmittere disse oplysninger trådløst til chauffører, der søger efter steder. Men der har været nogle problemer. I maj afsluttede omkring 125 smarte målere i Chicago, hvilket spekulerede på, at maskinerne kunne have været hacket.
Byens embedsmænd tillod manglende computerfejl, og Grand sagde, at byens forklaring lyder om rigtigt. "Jeg tror personligt, at fejlene var et firmware-problem, en fejl i systemet," sagde han.
Fordi de aldrig havde set på parkeringsmåler før, var Grand og hans to medforskere, Jacob Appelbaum og Chris Tarnovsky, også brugte lidt tid på at adskille en parkeringsmåler, de hentede på eBay og betalingskort for at forstå, hvordan de arbejder. De vil præsentere deres resultater ved Black Hat-sikkerhedskonferencen i Las Vegas torsdag.
De har ikke til hensigt at give fuldstændige tekniske detaljer om, hvordan de opbyggede deres falske kort, da disse oplysninger kunne misbruges til at bilke San Francisco.
De siger, at hvis San Francisco ønsker at undgå svig på sit system, bør det se på sikring af målerne ved at udvikle en bedre måde at godkende smartkort på. Dette kan medføre, at målere bliver endnu mere kloge, så de kan kommunikere med hinanden og behandle digitale signaturer under hver transaktion.
"Hardware-enheder bør ikke stole på, de skal analyseres, før de udnyttes," sagde Grand. "Disse enheder er ikke sikre."
Aktiver eller deaktiver CPU Core Parkering-funktionen i Windows 10/8/7
Hvad er Core Parking Windows? Er det godt eller dårligt? Deaktiver eller aktiver CPU Core-parkering i Windows 10/8/7 ved hjælp af Park Control & Manage Parked CPu`er.
Tweak Core Parkering, CPU Frekvensskaleringsindstillinger i Windows
ParkControl lader dig indstille CPU Frekvensskalering og styre, styre og justere Core Parkeringsindstillinger i Windows-computere, for at få den bedste ydelse ud af din hardware.
Find familie eller venner på iphone / ios med find mine venner
En oversigt over Find mine venner og nogle af dets overraskende nyttige funktioner, der hjælper dig med let at finde familie eller venner.