TGViewer
infosec infosec @it_secur · 61.9K subscribers
Post #5074 1.91K
• История, которая будет описана ниже, началась в 2009 году. В этом посте пойдет речь об одном баге в автоматах для видеопокера Game King Multi-Game. Игрок, который нашел этот баг, не сообщил разработчикам о найденной уязвимости, а начал снимать джекпоты в разных казино. Расследование ФБР показало, что он снял из игровых автоматов более 500 тыс. баксов.

• Первые автоматы для видеопокера появились в американских казино в 70-е годы и их сразу ждал большой успех. Игрокам нравилось, что они могут влиять на результат (выбирать карты), а не тупо крутить барабан. Владелец патента International Game Technology провела IPO и вышла на биржу в 1981 году.

• Главным козырем IGT было использование компьютерных технологий в игровых автоматах. Компания добилась идеальной формулы в 1996 году, с выпуском модели Game King Multi-Game, которая предлагала несколько вариантов покера. Казино закупили эти автоматы, а производитель продавал им новые прошивки с новыми играми. 25 сентября 2002 года вышла пятая версия прошивки - Game King 5.0.

• Соль была в том, что в коде пятой версии был баг, который оставался незамеченным в течение следующих 7 лет, переходя в каждую новую версию прошивки. В итоге ошибка проникла в 99 разных программ на тыс. игровых автоматов IGT. Насколько известно, никто не воспользовался багом до апреля 2009 года, когда его случайно обнаружил Джон Кейн.

• Однажды в одном из игровых автоматов возле китайской закусочной на окраине Лас-Вегаса Джон пробовал разные варианты покера, но потом решил заказать кэшаут и поискать удачи в другом месте. Как только он нажал кнопку Cash Out, экран неожиданно заблокировался, автомат заморгал и выдал джекпот в размере 1000 баксов.

• Джон позвонил другу Андре Нестору, они вместе засели за автоматы и начали проводить тестирование игровой системы, пробуя разные игры и последовательность действий.

• Суть бага была в том, что машина позволяла менять размер ставки на низких лимитах от 1 до 50 центов, при этом ошибочно позволяла изменить размер ретроактивно. То есть после выигрыша на ставке 1 цент можно было изменить номинал до 50 центов и получить выигрыш в 50 раз больше положенного.

• Спустя 7 часов друзья смогли установить пошаговую последовательность действий, чтобы воспроизвести баг. К сожалению, по какой-то причине баг проявлял себя только в автоматах Game King, установленных в одном маленьком районе Лас-Вегаса. Тем не менее, за 5 недель упорного труда Кейн сумел снять в этом районе более 100 тыс. баксов.

• Менеджеры заметили неладное и отключили на проигрышных устройствах функцию удвоения ставки Double Up, после чего все перестало работать. И тут "багоюзеры" поняли: ведь эта функция отключена по умолчанию во всех автоматах, на которых они пробовали ее в прошлый раз. Таким образом, они могли зайти в любое казино, попросить включить функцию - и получить джекпот.

• Со временем выяснилось, что после получения джекпота повторение определенной комбинации действий позволяло повторить джекпот точно с теми же картами. Собственно, на этом их, в конце концов, и поймали.

• После очередного джекпота игровые автоматы опечатали и отправили на экспертизу. Расследование поручили 25-летнему Джону Ластуски. Тот изучил логи, затем скопировал содержимое EPROM и не нашел признаков внешнего вмешательства и бэкдоров. Тем не менее, повторяя выигрышные действия, через несколько дней Ластуски смог воспроизвести нужную последовательность. Он сообщил о находке руководству, и вскоре функцию Double Up деактивировали на всех игровых автоматах.

• Прокуратура предъявила Андре Нестору обвинение по 698 пунктам, от воровства до преступного сговора. В 2011 году дело передали в министерство юстиции, и обвиняемым выдвинули обвинение по новой статье о компьютерном взломе. Но закончилось все хорошо. Друзья отказались давать показания друг против друга, и министерство юстиции было вынуждено снять обвинения, а в марте 2014 года дело закрыли.

• Нестор потратил все деньги на адвоката, а вот Кейн сохранил свой выигрыш. Судя по судебным записям, деньги не были конфискованы. Такая вот история...

➡️ Источник.

#Разное
  • 🔥 18
  • 👍 4
More from @it_secur
  1. Sep 25, 2026• Классика: #Юмор
  2. Sep 25, 2026• Исследователи из Австрийского технического университета выявили серию атак по сторонним…
  3. Sep 25, 2026От теории к реальным задачам: как учат веб-пентесту в Codeby 🚗 Можно знать OWASP Top 10,…
  4. Sep 24, 2026• Ubuntu переходит на еженедельные обновления ядра, потому что ИИ находит уязвимости в Lin…
  5. Sep 24, 2026• 47 лет назад, 24 сентября 1979 года, начал работу первый в мире диалап-провайдер CompuSe…
  6. Sep 24, 2026• Журнал "Домашний компьютер" №04 - 1996 год. #Юмор #Разное
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →