Hacker muestra cómo lavar la ropa gratis de por vida

Hacker muestra cómo lavar la ropa gratis de por vida

Cómo una lavadora rota llevó a un descubrimiento hacker.

image

Michael Orlitzky se enfrentó a problemas en la lavandería de su casa. La empresa CSC Serviceworks reemplazó todas las máquinas antiguas por nuevas que funcionaban con monederos o mediante una aplicación. Las antiguas usaban lectores de tarjetas que a menudo fallaban, pero también surgieron problemas con las nuevas máquinas.

Cuando una de las nuevas máquinas tragó las monedas y se quedó atascada durante el lavado, Michael tuvo que pagar otros $2 por otra máquina. Tras esperar una hora en la línea de soporte de CSC, dirigieron a Orlitzky al sitio web de la empresa, pidiendo que instalara la aplicación CSC para obtener un reembolso. En ese momento, Orlitzky decidió que "el lavado sería gratis".

Orlitzky descubrió varias formas de eludir el sistema de CSC y lavar la ropa gratis. Describió sus métodos en su sitio web personal hace un año, pero no los compartió en las redes sociales. En agosto, Michael debe hablar en la conferencia DEF CON, donde contará cómo encontró formas de usar las lavadoras CSC sin pagar.

Orlitzky trató de no dañar el equipo durante sus experimentos. Estudió las máquinas "Speed Queen" de Alliance Laundry Systems, quitando el panel de servicio de la secadora. Para las lavadoras, necesitaba romper la cerradura del panel frontal o pedir una llave en el sitio web de Alliance Laundry Systems.

Orlitzky también revisó numerosos manuales de usuario y descubrió que las máquinas registran el tiempo de apertura de la puerta de servicio. Probablemente, CSC también tiene registros de estas aperturas. Durante sus experimentos, Orlitzky encontró varios métodos que no funcionaron, pero descubrió que hacer un cortocircuito en los cables rojo y negro del mecanismo de monedas desactiva eficazmente el cobro. Con las secadoras, la situación es similar. El proceso de "hackeo" lleva unos segundos. CSC Serviceworks no respondió a la solicitud de comentarios y Orlitzky no recibió ningún mensaje de la empresa.

Anteriormente, las lavadoras de CSC Serviceworks ya habían llamado la atención cuando estudiantes en EE. UU. encontraron una vulnerabilidad en el sistema de pago de las lavanderías que permite a cualquiera usar las máquinas gratis.

¿Tu Wi-Fi doméstico es una fortaleza o una casa de cartón?

Descubre cómo construir una muralla impenetrable