Изследовател показа версия на Doom, работеща на универсален дисплей на John Deere, като същевременно подкрепя движението за право на ремонт.
Правото на ремонт е гореща тема през последните няколко години. С усложняването на продуктите се усложнява и процесът на поправката им. За щастие, някои компании, Samsung, Google и Apple, само за да назовем няколко, се насочват към движението, предлагайки части и ръководства за ремонт на някои от своите продукти. Но все още има толкова много други марки, които не желаят да участват, което прави ремонта на техните продукти възможно най-труден. John Deere, тракторната компания, попада в последната категория. Сега изглежда, че нещата може да се променят, тъй като изследовател по сигурността наскоро сподели усилията си да разбие софтуера на трактора на John Deere, давайки нова надежда на операторите.
Def Con извежда най-креативната група, тъй като е най-голямата хакерска конвенция в света. Събитието е домакин на над 30 000 участници, вариращи от любители до правителствени агенти от ФБР, Министерството на отбраната и други. Въпреки че има много вълнуващи проекти, показвани всяка година, Sick Codes, изследовател по сигурността, показа упоритата си работа, пропуквайки софтуера на трактора на John Deere и получаване на достъп до контроли, както и до ценни трупи, които първоначално са били за очите на упълномощените техници. Това е важно, защото е първата стъпка в предоставянето на възможност на операторите на оборудване на John Deere да отстраняват неизправности и да ремонтират собствените си превозни средства, ако нещо се обърка.
Sick Codes постигнаха това, като работеха с различни конзоли със сензорен екран за управление на трактора, като го стесниха до избрани няколко модела и намериха начин да използват тези устройства. Sick Codes успяха да се справят с универсалните дисплеи 2630 и 4240, като в крайна сметка заобиколиха John Система за удостоверяване на Deere и получаване на достъп до регистрационни файлове на стойност 1,5 GB, които помагат при диагностицирането въпроси. В крайна сметка той може да отиде по-навътре в системата, да разкрие изскачащ терминален прозорец и да получи root достъп. Въпреки че методът на Sick Codes не е най-практичният за собственик на трактор, той заявява, че с повече работа той може да разработи инструмент в бъдеще. Естествено, нямаше да е Def Con без малко забавление, където Sick Codes също показаха тематична за фермата версия на гибел на хакнатия интерфейс на трактора.
Според Wired, Sick Codes е „основно загрижен за световната хранителна сигурност и излагането, което идва от уязвимото земеделие оборудване, той също така вижда важна стойност в това да позволи на фермерите да контролират напълно собственото си оборудване." Това е важно, тъй като пейзажът относно движение с право на ремонт в момента се променя. Президентът на САЩ Джо Байдън подписа изпълнителна заповед през 2021 г., с Федералната търговска комисия (FTC) бързо предприемам действие. Съвсем наскоро Ню Йорк прие законопроекти както беше посочено по-рано, някои от водещите производители на смартфони са предприели стъпки, за да се движат в правилната посока. John Deere дори наскоро обяви, че ще направи някои от своите инструменти достъпни за собствениците на оборудване и ще направи софтуерни актуализации достъпни за механици и фермери през следващата година. Въпреки че това е добре, все още е малка стъпка. Ще бъде интересно да видим кой първи ще излезе с по-задълбочено решение, John Deere или Sick Codes.
източник: С кабел