This is a machine translation. The original page (in English) is available here.

Ultime notizie dal mondo: - Perché gli USA stanno valutando TikTok Ban Feed RSS

Casa>Notizie dal mondo>Misuratore di Hacker Trovare Parcheggio Gratuito in San Francisco
Top Registratore di tasti
Vedi di più...

Misuratore di Hacker Trovare Parcheggio Gratuito in San Francisco

  •  
Valutazione degli utenti: nessuna recensione. Siate i primi a scrivere una recensione di esso! 0 - 1 voti
A San Francisco, un ambizioso progetto di roll-out computerizzati di parcheggio intelligente metri hanno colpito un intoppo: Si può essere violato per il parcheggio.

I ricercatori di sicurezza dire che è facile per un tecnico esperto hacker per simulare una carta di pagamento che dà loro illimitato e gratuito parcheggio. Per dimostrare il loro punto, si parlerà di come hanno costruito solo una carta in circa tre giorni a un computer security conference di giovedì.

Secondo Joe Grand, proprietario di Grand Idea Studio a San Francisco, parcheggio metri c'è modo di distinguere la differenza tra una vera carta di pagamento e un falso. Queste schede possono essere utilizzate per il pagamento di 23.000 metri tutta la città.

Grand, che non avevano lavorato molto con smart card, ha detto che il lavoro non è stato particolarmente difficile da fare. La sua carta semplicemente riproduce la stessa segnali utilizzati da autentico biglietti per la metro. Anche se non ha mai effettivamente utilizzato la carta per ottenere il parcheggio gratuito, il Grand ha detto che era in grado di costruire una carta con un saldo di US$999.99 -- il massimo possibile, che sarebbe mai più a corto di fondi.

"Se ho trovato il problema, è probabile che qualcun altro conosce il problema e, eventualmente, lo sfrutta," ha detto. "Che costa a tutti noi i soldi dei contribuenti."

Per capire come il sistema di pagamento lavorato, Grand collegato un oscilloscopio per un parcheggio metro e monitorati cosa è successo quando ha usato una vera carta di pagamento. Ha poi analizzato i dati a mano, e ha scritto un programma software che vorresti emulare la smart card. Dopo alcuni tentativi ed errori, ha finalmente capito che il suo programma è bisogno di dire al contatore, in modo da lavorare. Poi ha costruito una scheda che vorresti riprodurre i dati stessi, con l'utilizzo di una smart card programmabile chiamato una Carta d'Argento.

San Francisco, usa McKay Tutore XLE metri, il Grand detto, ma perché questi metri sono implementati in modo diverso in diverse città, la sua tecnica non può funzionare al di fuori di San Francisco.

Città attraverso gli stati UNITI stanno rotolando fuori computerizzata parcheggio metro sistemi progettati per essere più facile per pagare e gestire. San Francisco, i contatori intelligenti sono stati introdotti come parte di un più ampio programma, noto come SFpark, che finirà per distribuire i sensori di parcheggio in grado di rilevare quando uno spazio è vuoto e trasmettere i dati in modalità wireless ai piloti in cerca di punti.

Ma ci sono stati alcuni problemi. In Maggio, di circa 125 smart meters Chicago ha smesso di funzionare correttamente, spingendo la speculazione che il computer potrebbe essere stato violato.

I funzionari della città ha attribuito l'insuccesso ad un computer glitch, e Grand detto che la città spiegazione che suona circa la destra. "Credo personalmente che i fallimenti sono stati un problema del firmware, un bug nel sistema," ha detto.

Perché non avevano mai guardato parcheggio di metri prima, grande e i suoi due co-ricercatori, Jacob Appelbaum e Chris Tarnovsky, anche trascorso qualche tempo a smontare un parcheggio metro hanno preso su eBay e delle carte di pagamento per capire come funzionano. Essi potranno presentare i loro risultati alla Black Hat security conference di Las Vegas giovedì.

Non intendono fornire pieno di dettagli tecnici su come hanno costruito il loro falso carta, tuttavia, che le informazioni potrebbero essere usate in modo improprio per bilk San Francisco.

Dicono che, se San Francisco vuole evitare le frodi sul proprio sistema, si dovrebbe guardare il fissaggio metri per lo sviluppo di un modo migliore per eseguire l'autenticazione smart card. Questo può comportare, rendendo i misuratori ancora più intelligente, in modo che possano comunicare con gli altri e il processo di firma digitale per ogni transazione.

"I dispositivi Hardware non dovrebbe essere attendibile, devono essere analizzati prima di essere distribuito, il" Grand detto. "Questi dispositivi non sono sicuro."
Data di pubblicazione:
Autore:
Casa>Notizie dal mondo>Misuratore di Hacker Trovare Parcheggio Gratuito in San Francisco
IMPORTANTE! Computer di installazione di strumenti di monitoraggio sui computer che non possiedono o non hai il permesso di monitorare può violare locali, statali o federali.