Bethropic

O auditor foi o ataque: Ronald Harris e a máquina caça-níqueis que ele foi pago para verificar

winterfurrow5060 visualizações
🌐 Originally written in English· AI translationView original

O trabalho

Uma máquina caça-níqueis é uma afirmação sobre probabilidade que você não pode inspecionar. Os rolos são imagens; o resultado é decidido por código em um chip, e nenhum jogador nunca conseguiu ler esse chip. Então a indústria construiu uma cadeia de confiança no lugar de uma prova: o fabricante escreve o software, a equipe técnica de um regulador estadual o examina, e o programa certificado é gravado em um chip e selado no gabinete. Tudo depois disso repousa nesse exame.

Ronald Dale Harris trabalhou nesse exame. Ele era um engenheiro de computação no Nevada Gaming Control Board no início dos anos 1990, responsável por encontrar falhas e dispositivos de trapaça no software que executava jogos de cassino informatizados. O arquivo de exclusão posterior de Nova Jersey o descreve claramente como um engenheiro especializado na detecção de software e dispositivos projetados para trapacear em máquinas caça-níqueis. Ele tinha o código-fonte, as ferramentas e o status que vinha de ser a pessoa que se encarregava de aprovar.

Co-conspirador Ronald D. Harris é um engenheiro especializado na detecção de software e dispositivos projetados para trapacear em máquinas caça-níqueis. New Jersey Division of Gaming Enforcement, ordem de exclusão para Reid E. McNeal, processo 95-0240-EL

Dois esquemas, e apenas um deles era adulteração

O que Harris executava não era um único golpe, mas dois, e o segundo é muito mais interessante do que o primeiro.

O primeiro era uma porta dos fundos. Usando seu acesso ao código-fonte, ele modificou certas máquinas para que inserir moedas em uma sequência e número específicos acionasse um grande prêmio. De 1993 a 1995, ele e um cúmplice tiraram milhares de dólares dos cassinos de Las Vegas com isso. É um ataque insider limpo: o homem que verificava código hostil estava o adicionando.

O segundo esquema não tocou em nada. Perto do final, Harris se voltou para keno e escreveu um programa que determinava antecipadamente quais números o gerador de números pseudoaleatórios do jogo selecionaria. Nenhum chip foi alterado. Nenhum lacre foi quebrado. A máquina executava exatamente o código com o qual havia sido certificada, e produzia exatamente os números que esse código sempre ia produzir — que era o problema inteiro.

O mesmo homem, duas falhas diferentes do mesmo modelo de confiança

A PORTA DOS FUNDOS DE SEQUÊNCIA DE MOEDASO PREDITOR DE KENO
O que mudouO programa na máquinaNada
O que uma inspeção encontrariaO código alterado — se alguém o relesseNada a encontrar; a máquina estava em conformidade
Por que funcionouO inspetor era o atacanteO resultado era previsível para qualquer pessoa que conhecesse o algoritmo
O que o conserto implicaNão confie em um único leitor confiávelNão confie no método permanecer secreto

Um gerador pseudoaleatório é uma função determinística. Alimente-o com o mesmo estado inicial e ele produz a mesma sequência toda vez, e sua imprevisibilidade para um jogador é uma questão daquele estado e daquele algoritmo serem desconhecidos. Harris conhecia ambos. De fora o jogo parecia intocado e honesto; de onde ele estava era uma lista impressa.

Atlantic City, janeiro de 1995

O esquema terminou na gaiola. Em 15 de janeiro de 1995, Harris e Reid E. McNeal foram acusados de tentativa de roubo por engano, conspiração e roubo de computador, por uma tentativa de obter um jackpot keno de $100.000 do Bally's Park Place Casino/Hotel em Atlantic City usando informações de software de computador proprietário. A acusação vale a pena ler atentamente: tentativa. O bilhete nunca foi pago.

O que interrompeu não foi um controle técnico. Quando McNeal apresentou o bilhete vencedor, executivos do cassino acharam sua maneira suspeita e chamaram investigadores de jogos de New Jersey. A matemática tinha sido vencida; o homem cobrando o dinheiro não tinha ensaiado estar feliz.

O registro público

DATAEVENTO
1993–1995Harris e um cúmplice tiram milhares de cassinos de Las Vegas via máquinas modificadas
15 de janeiro de 1995Harris e McNeal acusados em New Jersey pela tentativa de jackpot keno de $100.000
21 de junho de 1995New Jersey emite uma ordem de exclusão preliminar contra McNeal (docket 95-0240-EL)
5 de novembro de 1997A ordem de exclusão de New Jersey é finalizada

Harris foi condenado a sete anos e liberado após cumprir dois. Ele está listado no livro negro da Nevada Gaming Control Board e proibido de entrar em cassinos do estado.

O que o caso realmente prova

A lição moral usual tirada de Harris é que reguladores precisam de uma melhor triagem. Isso é verdade e é pequeno. A lição maior é estrutural, e se aplica a cada sistema de jogos construído da mesma forma desde então.

  • Um leitor confiável é um ponto único de falha. Se a garantia é "um especialista examinou", então a garantia é exatamente tão forte quanto esse especialista, e falha completamente e silenciosamente quando ele muda de lado.
  • Sigilo não é uma propriedade de segurança. O preditor de keno não precisava de nenhuma manipulação. Um sistema cuja justiça depende de ninguém aprender como funciona já perdeu para qualquer pessoa que souber — o que, em uma indústria regulada, inclui um elenco rotativo de funcionários, examinadores e contratados.
  • O jogador está fora da prova. Nos anos 1990 nenhum jogador podia verificar nada. A melhor resposta disponível para "como sei que isso é justo?" era um nome em um certificado, que é a resposta que falhou aqui.

A criptografia já havia respondido o ponto do meio no século dezenove. O princípio de Kerckhoffs sustenta que um sistema deve permanecer seguro mesmo quando tudo sobre seu design é público, e que a única coisa permitida ser secreta é uma chave. Um gerador de keno cuja segurança repousa em seu algoritmo ser desconhecido falha nesse teste no dia em que é escrito. Simplesmente não falha publicamente até alguém como Harris aparecer.

O modelo que o substituiu

A justiça de commit-reveal existe para remover exatamente a suposição que Harris quebrou. A casa gera uma seed do servidor e publica seu hash antes de você apostar — um compromisso que não pode alterar depois. Sua própria seed do cliente é misturada no resultado, então o resultado depende de um valor que a casa não escolheu. Um contador torna cada rodada distinta. Rotacione o par de seeds e a seed antiga do servidor é revelada, e nesse ponto cada rodada anterior pode ser recomputada na sua máquina e verificada contra o que você foi pago.

Leia isso contra os dois esquemas acima. A porta dos fundos falha porque o resultado é fixado por um compromisso feito antes da aposta, então nenhum caminho de código pode decidir pagar diferentemente uma vez que sabe o que você fez. O preditor falha porque conhecer o algoritmo não compra nada: a seed do servidor é comprometida e escondida, sua seed do cliente é sua, e o método inteiro pode ser publicado sem enfraquecê-lo. Esse é o ponto — o algoritmo é destinado a ser público. O passo a passo inteiro de verificar uma rodada leva cerca de um minuto, e é uma prova em vez de uma promessa.

Vale ser preciso sobre o que isso compra e não compra, porque overclaim aqui é seu próprio tipo de desonestidade. Um sorteio verificado prova que os números não foram direcionados. Não diz nada sobre se a tabela de pagamento é generosa — um jogo pagando metade do valor justo verifica perfeitamente. Essas são duas questões separadas, e apenas uma tabela de pagamento publicada responde a segunda.

Nem commit-reveal torna um operador honesto por si só. Estreita o que a desonestidade pode parecer: a casa ainda pode precificar um jogo mal, mas não pode mais decidir o resultado de uma rodada após ver sua aposta, e não pode mais contar com você sendo incapaz de verificar.

Harris é lembrado como um trapaceiro, o que era. Ele é mais útil como uma prova de uma negativa: demonstrou, duas vezes, que um modelo de confiança repousando na integridade e discrição de insiders eventualmente encontrará um insider. A resposta da indústria foi continuar contratando pessoas cuidadosas. A resposta melhor era parar de precisar delas.

Keno, com o sorteio comprometido antes de você apostar
O tabuleiro, as tabelas de pagamento e o par de seeds que você pode verificar depois
Keno →

FAQ

Quem era Ronald Dale Harris?

Um engenheiro de computador empregado pelo Nevada Gaming Control Board no início dos anos 1990 cujo trabalho era detectar software e dispositivos projetados para trapacear em máquinas caça-níqueis. Ele usou esse acesso para trapacear nas máquinas ele mesmo.

Como Ronald Harris trapaceou máquinas caça-níqueis?

Ele modificou o software em certas máquinas para que inserir moedas em uma sequência e número específicos acionasse um grande pagamento. Entre 1993 e 1995 ele e um cúmplice o usaram para tirar milhares de dólares de cassinos em Las Vegas.

Como ele foi pego?

Não por um controle técnico. Seu cúmplice Reid McNeal tentou cobrar um jackpot de keno de $100.000 no Bally's Park Place em Atlantic City; executivos do cassino acharam seu comportamento suspeito e alertaram investigadores de jogos de New Jersey. Ambos foram acusados em 15 de janeiro de 1995.

O que aconteceu com ele?

Ele foi condenado a sete anos de prisão e libertado após cumprir dois. Ele está listado no livro negro do Nevada Gaming Control Board, que o proíbe de entrar em cassinos licenciados no estado.

O ataque de previsão de keno poderia funcionar contra um jogo provably fair?

Não da mesma forma. Harris explorou um gerador cuja saída era previsível para quem conhecia o algoritmo e seu estado. Sob commit-reveal, a seed do servidor é comprometida por hash antes da aposta e revelada depois, e sua própria client seed entra no resultado — portanto, publicar o algoritmo não custa nada, e o resultado não pode ser alterado uma vez que sua aposta é feita.

FONTES E REFERÊNCIAS

O JOGOS NESTE ARTIGO

Keno — rules & free play →

O auditor foi o ataque: Ronald Harris e a máquina caça-níqueis que ele foi pago para verificar

Comentários (1)

  • So the guy whose literal job was to catch cheating in slot machines was the one actually cheating them? That's pretty wild.