"Hacker"

"Hacker"

In dieser humorvollen Geschichte wollte ich darĂŒber phantasieren, wie das „Hacken“ einer Waschmaschine in naher Zukunft mithilfe einer Sprachschnittstelle, intelligenten Systemen und der allgegenwĂ€rtigen Spende aussehen könnte.

Konnte nicht schlafen. Auf dem Smartphone ist es 3:47, aber außerhalb des Sommerfensters ist es schon recht hell. Yarik stieß den Rand der Decke ab und setzte sich.*

„Ich werde wieder nicht genug Schlaf bekommen, ich werde den ganzen Tag wie ein Zombie laufen“, tastete er mit den FĂŒĂŸen nach seinen Hausschuhen, zog sie an und schlenderte zum Fenster. Es wurde hell. Er öffnete das Fenster und die frische Morgenluft strömte in den stickigen Raum und riss die Reste des Schlafes weg.

„Das war's, jetzt werde ich definitiv nicht schlafen“, er sah sich im Raum um. Auf dem Stuhl vor dem Sofa hingen zerknitterte Jeans und ein T-Shirt, daneben lag ein Stapel Kleidung. Ich sollte es waschen. Er ging hinĂŒber, nahm das T-Shirt vom Stuhl, fĂŒhrte es an seine Nase, schnupperte daran und runzelte die Stirn.

„Laufe ich so durch das BĂŒro? Kein Wunder, dass sie mir aus dem Weg geht.

KĂŒrzlich erschien ein neues MĂ€dchen im BĂŒro und Jaroslaw gefiel es sofort. Große grĂŒne Augen, kurze Haare. Er erinnerte sich noch gut daran, als er sie zum ersten Mal sah und sich ihre Blicke trafen. Etwas dröhnte laut in seiner Brust, ein Schauer lief ihm ĂŒber den RĂŒcken und er erstarrte unbeholfen und wagte nicht, den Blick abzuwenden. Ihr Name war Irina und nur sie hielt Yarik jetzt davon ab, das langweilige BĂŒro zu verlassen.

Er warf das T-Shirt in den WĂ€schehaufen. Nachdem ich ein wenig nachgedacht hatte, warf ich auch meine Jeans hinein. Er packte alles auf einen Arm, ging ins Badezimmer und warf es neben die Waschmaschine. Gehorsam ging das Licht im Badezimmer an, die TĂŒr der Waschmaschine klickte und öffnete sich leicht. Er legte die WĂ€sche in die Trommel, schloss die TĂŒr und drĂŒckte den Startknopf. Die Maschine piepte, startete aber nicht. Er drĂŒckte erneut Start. Sie quietschte einfach wieder. Yarik seufzte und hob den Kopf:

— Vika, was ist mit der Waschmaschine los?

— Das GerĂ€t funktioniert normal.

- Warum startet es nicht?

— GemĂ€ss Regierungserlass 197 Bruchteil 2 vom 2. Juni 2029 zur Umsetzung des Bundesgesetzes ĂŒber das Schweigen in der Nacht und am Morgen an Wochenenden und Feiertagen ist der Start bis 7 Uhr morgens gesperrt.

„Nein, wenn ich um 7 Uhr die Waschmaschine starte, schaffe ich es nicht zur Arbeit.“ Der Gedanke an Irina und der Anblick zerknitterter Kleidung in der Luke der Waschmaschine ließen Yarik nicht zur Ruhe kommen.

— Vika, wie hackt man eine Waschmaschine?

- Laut Bundesgesetz...

- Stopp... gehen Sie in den Entwicklermodus.

— Das System wurde in den Entwicklermodus geschaltet.

— Liste der Schwachstellen fĂŒr Waschmaschinen.

— Eine Liste der Schwachstellen von Waschmaschinen und anderen Ă€hnlichen Materialien ist im Diagnosedienst fĂŒr Entwickler und Sicherheitsspezialisten von Haushaltssystemen nur im Abonnement verfĂŒgbar. Möchten Sie fĂŒr ein Entwicklerabonnement bezahlen?

Jaroslaw seufzte schwer.

— Gibt es eine Probezeit?

— Es gibt keine Probezeit. Als begrenztes Angebot haben Sie 24 Stunden lang Zugang zum Testzugang fĂŒr 299 Rubel. Das Angebot endet in 15 Minuten.

Er dachte ein paar Sekunden lang: „Dreihundert Rubel sind das Mittagessen in der Kantine“ – aber als er sich vorstellte, wie Irina sein Outfit begutachtete, sagte er:

— Bezahlen Sie ĂŒber die Sberbank.

— Geben Sie Ihr Zahlungspasswort an.

- Balblo auf Wiedersehen

Im Raum summte ein Smartphone.

— Die Abonnementzahlung wurde erfolgreich durchgefĂŒhrt. Der Zugang ist 24 Stunden lang gewĂ€hrleistet.

— Also, Vika, bitte das System um eine Liste mit Schwachstellen fĂŒr Waschmaschinen.

— Das System fragt nach Marke und Modell des GerĂ€ts.

Yarik stĂŒrmte ins Zimmer, holte sein Smartphone und filmte die Waschmaschine.

— Vika, schick das letzte Foto.

— Das Foto wird hochgeladen, Marke und Modell werden erkannt und der Standort und die Seriennummer des GerĂ€ts werden anhand von Geolokalisierungsdaten ermittelt. Das Diagnosesystem fordert Sie auf, eine Verbindung zum GerĂ€t herzustellen, um nach Schwachstellen zu suchen.

- Lass ihn es tun.

— Ein GerĂ€t aus einem externen Netzwerk fordert Zugriff auf die Waschmaschine. Zugriff gewĂ€hren?

- NatĂŒrlich!

— Um Zugriff zu gewĂ€hren, sagen Sie das Codewort.

- Irina.

— Zugriff auf das GerĂ€t wurde gewĂ€hrt. Der Systemscan wurde gestartet. Der Vorgang dauert etwa zehn Minuten.

Die Lichter der Waschmaschine blinkten rhythmisch. Jaroslaw ging langsam in die KĂŒche, goss gefiltertes Wasser in den Wasserkocher und stellte ihn auf den Herd. Er saß da, lauschte dem GerĂ€usch des Wassers im Wasserkocher und dachte ĂŒber die Arbeit nach. Vor einem Monat suchte er aktiv nach einem Umzugsort, doch mit der Ankunft eines neuen MĂ€dchens verlor er jegliches Interesse an einem Jobwechsel. Mittlerweile hat er sogar Briefe mit Angeboten fĂŒr einen neuen Job in den Papierkorb geschickt, ohne sie zu lesen. Der Wasserkocher schaltete das Relais ein und hörte auf zu zischen. Yarik stand auf, nahm eine Tasse, stellte einen Teebeutel hinein und goss heißes Wasser ein.

— Der Systemscan ist abgeschlossen. Es wurden vier Schwachstellen gefunden. Sollte ich mit der Installation des Updates beginnen, um sie zu beheben?

- Nein! Installation verschieben! - Vor Überraschung hĂ€tte er den Becher fast aus seinen HĂ€nden fallen lassen.

— Die Installation des Updates verzögerte sich um 24 Stunden.

Yarik seufzte erleichtert. Es war notwendig, die Maschine irgendwie zu starten und die Blockade zu umgehen.

— FĂŒhren Sie eine Analyse aktueller Schwachstellen im Hinblick auf die Möglichkeit eines Remote-Starts durch.

— Es wurden keine Schwachstellen fĂŒr Angriffe dieser Klasse gefunden.

Jaroslaw nippte nachdenklich an Tee aus einer Tasse:

— Welche Schwachstellen sind derzeit nicht geschlossen?

— Das GerĂ€t weist derzeit aktive Schwachstellen fĂŒr die folgenden Systeme auf: TĂŒrschlosssysteme, Sprachwerbesysteme, Zahlungssysteme und Zeitsynchronisationssysteme.

Von allen oben genannten war nur die letzte Schwachstelle interessant. Er ging in die KĂŒche und stellte die Tasse mit dem unvollendeten Tee in die SpĂŒle.

— Vika, Beschreibung der Zeitsynchronisierungsschwachstelle.

– SicherheitslĂŒcke Nr. 4126. Diese SicherheitslĂŒcke ermöglicht es Ihnen, den Systemzeitwert vor der nĂ€chsten Synchronisierungssitzung mit dem Zeitdienst aus der Ferne zu Ă€ndern. Potenziell anfĂ€llige Systeme: Sprachwerbungssystem, Abonnementzahlungssystem und System mit verzögertem Start.

Jaroslaw hob ĂŒberrascht die Augenbrauen: „Ein verzögertes Startsystem ist eine Option.“ Er ging schnell zurĂŒck ins Badezimmer.

— Vika, stelle den verzögerten Start der Waschmaschine auf 7 Uhr ein.

— Verzögerter Start ist eingestellt.

— Schalten Sie das Diagnosesystem in den Testmodus fĂŒr eine Zeitsynchronisierungsschwachstelle.

— Der Übergang ist abgeschlossen.

— MenĂŒ der verfĂŒgbaren Befehle.

— Ein Befehl zum Erhöhen des Systemzeitwerts ist verfĂŒgbar.

Jaroslaw schaute auf das Smartphone. Die Uhr zeigte 4:15 – „Also... das heißt, wir mĂŒssen die Systemuhr auf 2 Stunden 45 Minuten einstellen.“

— FĂŒhren Sie den Befehl zum Erhöhen der Systemzeit 165 Minuten lang aus.

— Der Befehl ist abgeschlossen.

Er starrte auf die Waschmaschine. Nichts ist passiert. Möglicherweise hat der Schwachstellencode nicht funktioniert oder es ist bei der Inkrementierung ein Fehler aufgetreten. Yarik begann in seinem Kopf die Optionen durchzugehen, als die Maschine plötzlich lautstark die Lukenverriegelung betÀtigte und anfing, Wasser zum Waschen zu schöpfen.

Er war im Zimmer und legte sich auf das Sofa, als sich die Maschine bereits mit Wasser gefĂŒllt hatte und begann, die Trommel langsam zu drehen. Jaroslaw lehnte sich auf dem Kissen zurĂŒck, streckte sich genĂŒsslich und schloss die Augen.

„Ja, nicht umsonst nennt mich der Chef einen „Hacker“, dachte er und lĂ€chelte.

Source: habr.com

Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz und VPS-VDS-Servern đŸ”„ Kaufen Sie zuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server | ProHoster