Математика обмана: как журналист WIRED и хакер взломали покерную машину в Лас-Вегасе

WIRED 1 млн 23 мин 5 мин 10.10.2025
Главное

В современном казино за честностью игры следят не только дилеры и камеры под потолком, но и сложные автоматические системы. Журналист издания WIRED Энди Гринберг вместе с экспертом по кибербезопасности Джозефом Тартаро провели уникальный эксперимент, в ходе которого им удалось взломать самую популярную тасовочную машину в мире и превратить обычную партию в покер в гарантированное шоу одного победителя.

🃏 Механика обмана: как устроена DeckMate 2 1:07

Для большинства игроков DeckMate 2 — это просто коробка, встроенная в стол, которая ускоряет игру, выдавая перемешанную колоду каждые несколько минут . Однако внутри этого устройства скрывается сложный механизм, который работает совсем не так, как рука человека.

По словам Джозефа Тартаро, именно наличие камеры делает устройство идеальным инструментом для хакера. Если получить к ней доступ, можно узнать точный порядок карт в колоде ещё до того, как дилер прикоснётся к ней .

💻 Анатомия взлома: USB-порт и Bluetooth-приложение 5:17

Толчком к исследованию послужил скандал 2022 года в казино Hustler, когда новичок сделала невероятно рискованный и успешный ход против ветерана покера . Несмотря на то что расследование казино не выявило нарушений, в отчёте упоминалось, что тасовочную машину «невозможно взломать». Для Тартаро и его коллег из IOActive это прозвучало как вызов .

Хакеры обнаружили несколько критических уязвимостей:

  1. Обход проверки прошивки: Машина сверяет хеш-сумму своего кода при запуске, чтобы убедиться в отсутствии изменений. Однако исследователи нашли способ подменить и сам проверочный хеш, сделав вредоносный код «легитимным» .
  2. Физический доступ через USB: У DeckMate 2 есть USB-порт, который часто находится прямо под столом, на уровне коленей игрока. Тартаро утверждает, что достаточно незаметно воткнуть туда мини-компьютер или даже модифицированный телефон, чтобы перехватить контроль над устройством .
  3. Беспроводная передача данных: Взломанная машина через Bluetooth отправляет данные о порядке карт на смартфон сообщника в режиме реального времени .

📐 Решение проблемы «подрезки» колоды 3:06

Даже если хакер знает порядок карт, остаётся одна проблема: после тасовки дилер даёт игроку «подрезать» колоду, что меняет точку начала раздачи. Тартаро предложил два способа обхода этой защиты:

🕵️ Советы эксперта по безопасности казино 11:33

Перед тем как отправиться в Лас-Вегас для проведения эксперимента, Энди Гринберг встретился с Салом Пьяченте, консультантом по безопасности казино. Пьяченте подтвердил, что автоматизация была введена именно для того, чтобы исключить мошенничество со стороны дилеров (ложные тасовки, «сдачи снизу») .

Однако, по мнению Пьяченте, новые технологии создали новые риски. Он продемонстрировал арсенал современных четеров:

Самое эффективное и незаметное средство связи, по мнению Сала, — это простая система сигналов фишками, которую команда и решила использовать .

🎲 Эксперимент в Лас-Вегасе: проверка боем 17:10

Для теста была арендована школа дилеров, имитирующая обстановку казино. В игру пригласили двух местных игроков, Эль и Фернандо, которые не знали о сути эксперимента .

Система сигнализации:

Несмотря на наличие хакерского инструмента, Энди Гринберг признался, что испытывал колоссальное давление . На знание чужих карт всё равно накладывался фактор удачи: хакер не менял карты, а лишь знал их. В течение часа Энди терял фишки из-за плохих раздач и собственных ошибок в чтении сигналов .

Перелом наступил, когда приложение показало, что у Энди есть шанс на стрит. Последовав сигналу Джозефа, Энди пошёл ва-банк и выиграл крупный банк у Фернандо, который был уверен в силе своей пары тузов .

🛑 Реакция производителя и риски частных игр 8:58

Когда WIRED впервые опубликовали результаты исследования Джозефа Тартаро, компания Light & Wonder (владелец бренда Shufflemaster) назвала метод взлома «нереалистичным» для условий реального казино .

Однако спустя два года компания заявила, что выпустила обновление прошивки, исправляющее данные уязвимости в большинстве работающих машин. Тартаро относится к этому скептически: устройства не подключены к интернету, и для обновления техническому специалисту нужно физически обойти каждый стол .

Профессиональный игрок в покер Даг Полк в интервью для видео выразил серьёзную обеспокоенность по поводу частных или нелицензированных игр .

Энди Гринберг резюмирует, что эта история — не только о покере, но и о доверии к «умным» вещам. По мере того как цифровые компоненты проникают в автомобили, медицинские приборы и бытовую технику, риск того, что кто-то получит скрытое преимущество, взломав алгоритм, становится реальностью нашей повседневной жизни .

💬 Цитаты

«Когда люди начинают говорить, что вещи невозможно взломать — для нас это приманка, чтобы доказать их неправоту.»

Джозеф Тартаро 06:09

«Если вы приходите на частную игру и видите там тасовочную машину, я бы сказал, что вам нужно бежать без оглядки.»

«Самый скрытный способ выиграть в покер — это не иметь лучшую руку. Это просто знать, лучшая ли у тебя рука на самом деле.»

Энди Гринберг 05:04
👥 Спикеры
🎬 Упомянутые фильмы и сериалы
🔗 Упомянутые сайты и проекты
📖 Термины
DeckMate 2
Промышленный стандарт автоматических тасовочных машин, используемый в казино по всему миру.
Прошивка (Firmware)
Программное обеспечение, встроенное в аппаратное устройство для управления его функциями.
Хеширование
Математическая функция, превращающая код в уникальную строку символов для проверки его целостности.
Подрезка (Cut)
Действие игрока по разделению колоды на две части после тасовки для предотвращения манипуляций дилера.
📊 Цифры
🗓 Хронология
  1. Сентябрь 2022 Скандал в Hustler Casino Live с участием Робби Лью и Гаррета Адельштейна.
  2. 2022 Джозеф Тартаро и команда IOActive начинают реверс-инжиниринг DeckMate 2.
  3. 2023 Первая публикация WIRED об уязвимости тасовочных машин.
  4. Август 2024 Эксперимент WIRED в Лас-Вегасе с использованием физического взлома в реальной игре.
⚖️ Другая сторона
Технологии и IT DeckMate 2 Joseph Tartaro WIRED Andy Greenberg IOActive