"Hacker"

"Hacker"

In dieser humorvollen Geschichte wollte ich darüber phantasieren, wie das „Hacken“ einer Waschmaschine in naher Zukunft mithilfe einer Sprachschnittstelle, intelligenten Systemen und der allgegenwärtigen Spende aussehen könnte.

Konnte nicht schlafen. Auf dem Smartphone ist es 3:47, aber außerhalb des Sommerfensters ist es schon recht hell. Yarik stieß den Rand der Decke ab und setzte sich.*

„Ich werde wieder nicht genug Schlaf bekommen, ich werde den ganzen Tag wie ein Zombie laufen“, tastete er mit den Füßen nach seinen Hausschuhen, zog sie an und schlenderte zum Fenster. Es wurde hell. Er öffnete das Fenster und die frische Morgenluft strömte in den stickigen Raum und riss die Reste des Schlafes weg.

„Das war's, jetzt werde ich definitiv nicht schlafen“, er sah sich im Raum um. Auf dem Stuhl vor dem Sofa hingen zerknitterte Jeans und ein T-Shirt, daneben lag ein Stapel Kleidung. Ich sollte es waschen. Er ging hinüber, nahm das T-Shirt vom Stuhl, führte es an seine Nase, schnupperte daran und runzelte die Stirn.

„Laufe ich so durch das Büro? Kein Wunder, dass sie mir aus dem Weg geht.

Kürzlich erschien ein neues Mädchen im Büro und Jaroslaw gefiel es sofort. Große grüne Augen, kurze Haare. Er erinnerte sich noch gut daran, als er sie zum ersten Mal sah und sich ihre Blicke trafen. Etwas dröhnte laut in seiner Brust, ein Schauer lief ihm über den Rücken und er erstarrte unbeholfen und wagte nicht, den Blick abzuwenden. Ihr Name war Irina und nur sie hielt Yarik jetzt davon ab, das langweilige Büro zu verlassen.

Er warf das T-Shirt in den Wäschehaufen. Nachdem ich ein wenig nachgedacht hatte, warf ich auch meine Jeans hinein. Er packte alles auf einen Arm, ging ins Badezimmer und warf es neben die Waschmaschine. Gehorsam ging das Licht im Badezimmer an, die Tür der Waschmaschine klickte und öffnete sich leicht. Er legte die Wäsche in die Trommel, schloss die Tür und drückte den Startknopf. Die Maschine piepte, startete aber nicht. Er drückte erneut Start. Sie quietschte einfach wieder. Yarik seufzte und hob den Kopf:

— Vika, was ist mit der Waschmaschine los?

— Das Gerät funktioniert normal.

- Warum startet es nicht?

— Gemäss Regierungserlass 197 Bruchteil 2 vom 2. Juni 2029 zur Umsetzung des Bundesgesetzes über das Schweigen in der Nacht und am Morgen an Wochenenden und Feiertagen ist der Start bis 7 Uhr morgens gesperrt.

„Nein, wenn ich um 7 Uhr die Waschmaschine starte, schaffe ich es nicht zur Arbeit.“ Der Gedanke an Irina und der Anblick zerknitterter Kleidung in der Luke der Waschmaschine ließen Yarik nicht zur Ruhe kommen.

— Vika, wie hackt man eine Waschmaschine?

- Laut Bundesgesetz...

- Stopp... gehen Sie in den Entwicklermodus.

— Das System wurde in den Entwicklermodus geschaltet.

— Liste der Schwachstellen für Waschmaschinen.

— Eine Liste der Schwachstellen von Waschmaschinen und anderen ähnlichen Materialien ist im Diagnosedienst für Entwickler und Sicherheitsspezialisten von Haushaltssystemen nur im Abonnement verfügbar. Möchten Sie für ein Entwicklerabonnement bezahlen?

Jaroslaw seufzte schwer.

— Gibt es eine Probezeit?

— Es gibt keine Probezeit. Als begrenztes Angebot haben Sie 24 Stunden lang Zugang zum Testzugang für 299 Rubel. Das Angebot endet in 15 Minuten.

Er dachte ein paar Sekunden lang: „Dreihundert Rubel sind das Mittagessen in der Kantine“ – aber als er sich vorstellte, wie Irina sein Outfit begutachtete, sagte er:

— Bezahlen Sie über die Sberbank.

— Geben Sie Ihr Zahlungspasswort an.

- Balblo auf Wiedersehen

Im Raum summte ein Smartphone.

— Die Abonnementzahlung wurde erfolgreich durchgeführt. Der Zugang ist 24 Stunden lang gewährleistet.

— Also, Vika, bitte das System um eine Liste mit Schwachstellen für Waschmaschinen.

— Das System fragt nach Marke und Modell des Geräts.

Yarik stürmte ins Zimmer, holte sein Smartphone und filmte die Waschmaschine.

— Vika, schick das letzte Foto.

— Das Foto wird hochgeladen, Marke und Modell werden erkannt und der Standort und die Seriennummer des Geräts werden anhand von Geolokalisierungsdaten ermittelt. Das Diagnosesystem fordert Sie auf, eine Verbindung zum Gerät herzustellen, um nach Schwachstellen zu suchen.

- Lass ihn es tun.

— Ein Gerät aus einem externen Netzwerk fordert Zugriff auf die Waschmaschine. Zugriff gewähren?

- Natürlich!

— Um Zugriff zu gewähren, sagen Sie das Codewort.

- Irina.

— Zugriff auf das Gerät wurde gewährt. Der Systemscan wurde gestartet. Der Vorgang dauert etwa zehn Minuten.

Die Lichter der Waschmaschine blinkten rhythmisch. Jaroslaw ging langsam in die Küche, goss gefiltertes Wasser in den Wasserkocher und stellte ihn auf den Herd. Er saß da, lauschte dem Geräusch des Wassers im Wasserkocher und dachte über die Arbeit nach. Vor einem Monat suchte er aktiv nach einem Umzugsort, doch mit der Ankunft eines neuen Mädchens verlor er jegliches Interesse an einem Jobwechsel. Mittlerweile hat er sogar Briefe mit Angeboten für einen neuen Job in den Papierkorb geschickt, ohne sie zu lesen. Der Wasserkocher schaltete das Relais ein und hörte auf zu zischen. Yarik stand auf, nahm eine Tasse, stellte einen Teebeutel hinein und goss heißes Wasser ein.

— Der Systemscan ist abgeschlossen. Es wurden vier Schwachstellen gefunden. Sollte ich mit der Installation des Updates beginnen, um sie zu beheben?

- Nein! Installation verschieben! - Vor Überraschung hätte er den Becher fast aus seinen Händen fallen lassen.

— Die Installation des Updates verzögerte sich um 24 Stunden.

Yarik seufzte erleichtert. Es war notwendig, die Maschine irgendwie zu starten und die Blockade zu umgehen.

— Führen Sie eine Analyse aktueller Schwachstellen im Hinblick auf die Möglichkeit eines Remote-Starts durch.

— Es wurden keine Schwachstellen für Angriffe dieser Klasse gefunden.

Jaroslaw nippte nachdenklich an Tee aus einer Tasse:

— Welche Schwachstellen sind derzeit nicht geschlossen?

— Das Gerät weist derzeit aktive Schwachstellen für die folgenden Systeme auf: Türschlosssysteme, Sprachwerbesysteme, Zahlungssysteme und Zeitsynchronisationssysteme.

Von allen oben genannten war nur die letzte Schwachstelle interessant. Er ging in die Küche und stellte die Tasse mit dem unvollendeten Tee in die Spüle.

— Vika, Beschreibung der Zeitsynchronisierungsschwachstelle.

– Sicherheitslücke Nr. 4126. Diese Sicherheitslücke ermöglicht es Ihnen, den Systemzeitwert vor der nächsten Synchronisierungssitzung mit dem Zeitdienst aus der Ferne zu ändern. Potenziell anfällige Systeme: Sprachwerbungssystem, Abonnementzahlungssystem und System mit verzögertem Start.

Jaroslaw hob überrascht die Augenbrauen: „Ein verzögertes Startsystem ist eine Option.“ Er ging schnell zurück ins Badezimmer.

— Vika, stelle den verzögerten Start der Waschmaschine auf 7 Uhr ein.

— Verzögerter Start ist eingestellt.

— Schalten Sie das Diagnosesystem in den Testmodus für eine Zeitsynchronisierungsschwachstelle.

— Der Übergang ist abgeschlossen.

— Menü der verfügbaren Befehle.

— Ein Befehl zum Erhöhen des Systemzeitwerts ist verfügbar.

Jaroslaw schaute auf das Smartphone. Die Uhr zeigte 4:15 – „Also... das heißt, wir müssen die Systemuhr auf 2 Stunden 45 Minuten einstellen.“

— Führen Sie den Befehl zum Erhöhen der Systemzeit 165 Minuten lang aus.

— Der Befehl ist abgeschlossen.

Er starrte auf die Waschmaschine. Nichts ist passiert. Möglicherweise hat der Schwachstellencode nicht funktioniert oder es ist bei der Inkrementierung ein Fehler aufgetreten. Yarik begann in seinem Kopf die Optionen durchzugehen, als die Maschine plötzlich lautstark die Lukenverriegelung betätigte und anfing, Wasser zum Waschen zu schöpfen.

Er war im Zimmer und legte sich auf das Sofa, als sich die Maschine bereits mit Wasser gefüllt hatte und begann, die Trommel langsam zu drehen. Jaroslaw lehnte sich auf dem Kissen zurück, streckte sich genüsslich und schloss die Augen.

„Ja, nicht umsonst nennt mich der Chef einen „Hacker“, dachte er und lächelte.

Source: habr.com

Kommentar hinzufügen