黑客對拖拉機越獄行為掀起農(nóng)民爭取維修權(quán)的浪潮
世界各地的農(nóng)民已經(jīng)轉(zhuǎn)向拖拉機黑客,以便他們能夠繞過制造商強加給他們車輛的數(shù)字鎖。就像胰島素泵的 "循環(huán) "和iPhone的越獄一樣,這使得農(nóng)民可以修改和修理對他們工作至關(guān)重要的昂貴設(shè)備。
周六在拉斯維加斯舉行的DefCon安全會議上,被稱為Sick Codes的黑客展示了針對約翰迪爾公司拖拉機的新越獄方法,他可以通過觸摸屏控制多種型號的拖拉機。這一發(fā)現(xiàn)凸顯了維修權(quán)運動的安全影響。Sick Codes發(fā)現(xiàn)的拖拉機漏洞并不是一個遠程攻擊,但所涉及的漏洞代表了設(shè)備中的基本不安全因素,可能會被惡意行為者利用或可能與其他漏洞串聯(lián)。
正如2021年JBS肉類公司的勒索軟件攻擊等事件所顯示的那樣,確保農(nóng)業(yè)產(chǎn)業(yè)和食品供應(yīng)鏈的安全至關(guān)重要。但與此同時,像Sick Codes發(fā)現(xiàn)的那些漏洞有助于農(nóng)民用自己的設(shè)備做他們需要做的事情。居住在亞洲的澳大利亞人Sick Codes在2021年 DefCon上發(fā)表了關(guān)于拖拉機應(yīng)用編程接口和操作系統(tǒng)錯誤的演講。在他公開了他的研究后,包括約翰迪爾在內(nèi)的拖拉機公司開始修復(fù)一些缺陷。
Sick Codes表示,雖然他主要關(guān)注的是世界糧食安全和脆弱的農(nóng)用設(shè)備帶來的風險,但他也認為讓農(nóng)民完全控制自己的設(shè)備具有重要價值。在美國,關(guān)于一個人購買的設(shè)備的"維修權(quán)"的爭論持續(xù)了多年之后,這一運動似乎已經(jīng)達到了一個轉(zhuǎn)折點。白宮去年發(fā)布了一項行政命令,指示聯(lián)邦貿(mào)易委員會加大執(zhí)法力度,處理因外部維修而使保修失效等做法。這一點,再加上紐約州通過了自己的維修權(quán)法和創(chuàng)造性的活動家壓力,為這一運動帶來了前所未有的動力。
面對越來越大的壓力,約翰迪爾公司在3月份宣布,它將向設(shè)備所有者提供更多的維修軟件。該公司當時還表示,它將在明年發(fā)布一個"增強型客戶解決方案",這樣客戶和機械師就可以自己下載和應(yīng)用迪爾設(shè)備的官方軟件更新,而不是由約翰迪爾單方面遠程應(yīng)用補丁或強迫農(nóng)民將產(chǎn)品送到授權(quán)經(jīng)銷商處。
來源:cnBeta.COM