专栏名称: 安在
人物、热点、互动、传播,最有内涵的信息安全新媒体。
目录
相关文章推荐
计算机与网络安全  ·  Android APP 渗透测试 ·  6 天前  
FreeBuf  ·  Pick出你心中的三大TOP 10榜单 | ... ·  6 天前  
FreeBuf  ·  Subdominator:一款针对漏洞奖励计 ... ·  6 天前  
51好读  ›  专栏  ›  安在

为什么美国农民要黑掉自己的拖拉机?

安在  · 公众号  · 互联网安全  · 2017-03-31 16:20

正文

 



一个潜入繁荣黑市的拖拉机黑客——约翰·迪尔(John Deere)

 

最近,为了免于约翰·迪尔(John Deere)对他们购买的拖拉机施加锁定,美国农民开始使用在线购买东欧破解版的固件来“入侵”自己的农机设备。

 

 

由于约翰·迪尔(JohnDeere)和其他制造商不允许客户们在农机设备上执行“未经授权”的维修,使得“拖拉机黑客“越来越受欢迎。农民们认为约翰·迪尔(John Deere)这一做法是对他们主权的攻击,如果他们的拖拉机在不凑巧的时候坏掉了,生计很大可能都会受到威胁。

 

“在丰收季节,如果我们的机器发生了故障,控制拖拉机的计算机就会因此而停止工作,我们需要等待经销商安排的员工把收到的订购零件带上前往农场更换。因此,这等待的时间既是拖拉机停在那里的时间,也是田里的作物要一起等待的时间。”内布拉斯加州的一名农场主丹尼·克劳特(Danny Kluthe)本月初告诉他的州议会。“大多数的新设备都(需要)下载(修复),我们却没有时间耗下去。”

 

简直如同噩梦一样的是,我一遍又一遍听到农民们表达他们的恐惧与担忧——约翰·迪尔(John Deere)可以远程关闭一台拖拉机,而作为驾驶拖拉机的农民却什么也做不了。

 

“你所能做的就是等待技师赶来,用他们从黑市买来的乌克兰破解版的软件。“

 

DMCA 的 1201 条款一直禁止黑客逆向研究电脑系统——即使是他们自己的电脑——主要是为了保护生产商的知识产权。约翰·迪尔(JohnDeere)正是利用这个法案声称:约翰迪尔拖拉机用户不能自己修复某些软件组件。

 

约翰·迪尔要求用户在10月份签署一份关于禁止农业设备几乎所有修理和修改权以及防止农民“因作物欠收,利润损失,商誉损失,设备使用丧失“而提出起诉的许可协议,该协议用于任何转动钥匙或以其他方式使用带有嵌入式软件的John Deere拖拉机的用户。这意味着只有经销商和“被授权的”维修店才能在新的拖拉机上工作。

 

“如果一个农民买了拖拉机,他应该能够做任何想做的事情,”内布拉斯加州一位农民和维权倡导者凯文·肯尼(Kevin Kenney)告诉我。“你想替换一个变速箱,你把它带到一个可以放入新变速箱的技师那里,拖拉机不能开出车间,约翰·迪尔(John Deere)会收取230美元加上每小时130美元的费用,技术人员把拖拉机驾驶出去,将连接器插入其USB端口以授权该部件才可以更换新的。

 

“你所能做的就是等待技师赶来,用他们从黑市买来的乌克兰破解版的软件。“他补充到。

 


Kenney和Kluthe一直在内布拉斯加推行修正法,这将导致John Deere的许可协议无效(其他七个州正在考虑类似的法案) 。同时,农民开始尝试“入侵”自己的机器。

 

对于农民来说,从很久以前,他们就自己捣鼓所有这一切。农民修理生锈的老式收割机和电焊机的举动与如今在实验电路板上尝试的人没什么两样。大多数问题不再能够通过老式方法来解决,农机变得越来越复杂,他们遇到的问题就连热爱钻研热衷动手的人也束手无策。因为拖拉机内部嵌入式的软件,甚至连简单修理都变得不能实现。当然,约翰·迪尔(John Deere)是这一立法机关的坚定反对者之一。

 

“有一个这样的软件,只要搜索到就可以下载了,” 内布拉斯加州的一名使用破解版John Deere软件的农民和维修技工告诉我。“我没有大买卖,或者说我根本不值一提。但我想说,这里有个人他的拖拉机出现了一些故障,距离这里最近的经销商有40英里远,然而在距这里一英里的地方就有一个柴油商店。我们唯一可以解决的方法是非法的,这阻碍了企业自由,也增加了农民完成工作的障碍。“

 

我曾经找到过一个出售盗版John Deere固件的论坛,但我并不能加入。随后,我收到了一封附有操作说明的电子邮件,邮件告诉我,我需要从第三方网站购买一个$25的虚拟诊断。除此之外,我还收到了加入论坛的邀请码。

 

有一次我在论坛上发现了几十个农民关于迫切需要修理和调试自己拖拉机的相关线索。据论坛的用户和使用它的农民说,很多软件在波兰和乌克兰这样的东欧国家已经被破解,然后卖给了美国的农民。

 

 

在我看到的交易项目中:

 

John Deere服务顾问:John Deere技术人员使用的诊断程序,可重新校准拖拉机并诊断破损的部件。熟悉软件的人告诉我,“它可以将有效载荷编入不同的控制器,可以校准喷油器、涡轮增压机、发动机和各种配件材料。

 

John Deere有效载荷文件:这些文件专门针对车辆的某些部分进行编程。 例如,有一些文件可以自定义和微调机箱、引擎和驾驶室的性能。

 

John Deere Electronic Data Link驱动程序:这是一种允许计算机与拖拉机通话的软件。 消息来源告诉我,EDL是允许服务顾问笔记本电脑与拖拉机控制器实际通信的必要接口。

 

我在一个论坛上遇到的Decryptor Tuning的反向工程师告诉我,他们分发的程序是“通常可以免费使用但必须获得许可的OEM软件。”

 

 

“如果情况变得更好,像John Deere这样的公司的经销商就应该被迫免费分发相同的软件,” 他们说“并停止锁定发动机控制模块识读功能,他们这样做是为了强制你使用他们的服务,他们就可以100%的垄断了。“

 

在论坛上也出售 (或免费下载) 许可证密钥生成器、限速修改器和反向工程电缆,就能将拖拉机连接到电脑。这些程序也在欧洲托管的几个简陋的网站上出售,YouTube上还有软件的演示视频。

 


盗版这样的软件似乎是非法的,但在2015年,实施数十年之久的《数字千禧年版权法案》(DMCA)被废止,其中就包括拖拉机。美国人从此可以随意“侵入”自己的设备。没有了 DMCA 对版权系统的保护,他们不必再担心因此而被设备生产商起诉。

 

豁免权允许修改“控制诸如个人汽车,商业机动车辆或机动化农业车辆的机动地面车辆的授权所有者以便诊断,修理,或合法修改的车辆功能进行必要规避步骤时的计算机程序。“这意味着嵌入式软件的修改是合法的,只要它满足排放要求就可以。而豁免是否允许下载破解软件仍然是一个悬而未决的问题。

 

“我们只能把拖拉机丢进垃圾堆里,还有什么办法?”

 

并不让人意外的是,约翰·迪尔开始要求农民在豁免生效的时候签署许可协议。违反协议将被视为违反合同而不是联邦版权侵权行为,这意味着如果客户们希望合同执行,John Deere将会起诉他们。

 

我特意询问过约翰·迪尔特(John Deere)已经出现的关于拖拉机软件黑市的具体情况,但是公司却表示,没有收到约翰·迪尔(John Deere)的客户任何维修方面的问题。

 


“客户购买约翰迪尔设备,获得了它的所有权,”该公司说。 “作为所有者,他们有能力维护和维修设备,客户还可以通过操作员和维修手册以及其他资源实现维护和维护设备的操作、服务和诊断活动。”

 

“软件修改加大了设备不能按照设计运行的风险,”该公司继续说道“因此,除Deere的客户,经销商和相关技术人员外,允许不合格个人修改设备软件可能会危及机器性能,从而导致设备不再符合行业和安全/环境法规。“

 

维修公司执行董事Gay Gordon-Byrne是一个争取修理立法的贸易组织的执行董事,他告诉我“约翰·迪尔的说法“完全就是废话”,并指出“我们的一些成员一再的试图购买引用John Deere被拒绝的诊断。”

 

“他们要求买方接受最终用户许可协议,禁止他们在声明中禁止的所有活动。” 她说““Deere是一个垄断者,尽管用户已经公平和完整的支付了设备的款项,但他仍然系统地接管了设备所有者的角色。控制设备购买后的包括会计,税收和产品转移到二级市场等方面。“

 

其实是十分简单的,约翰·迪尔(John Deere)向农民出售拖拉机,但销售后使用软件来控制他们在各个方面的使用权。例如,Kluthe使用猪粪来为他的拖拉机供电,就需要改装引擎,而这可能就违反JohnDeere与用户签订的服务条款。

 

 “我把猪粪放在厌氧消化器里让它发酵,我还学会了压缩甲烷。” 他说“我在我的雪佛兰柴油机中使用了80%的甲烷,我在拖拉机上使用了90%的甲烷,而且他们都运行顺利,我非常骄傲地它能在我的设备上完成。”

 

农民们都担心如果John Deere被另一家公司购买,公司决定停止维修拖拉机,那要怎么办? 所以他们其实是通过控制软件掌握着拖拉机的。

 

“在未来的20年来,当有新的拖拉机生产出来,约翰·迪尔不想修理这些了怎么办?” 使用乌克兰软件的农民告诉我。 “我们只能把拖拉机丢进垃圾堆里,还有什么办法?‘’

 




回复关键字,看最经典的黑客传奇



回复010:原创 | 智者大潘

回复011:原创 | 360谭晓生的方法论

回复012:原创 | 龚蔚:我不是黑客教父

回复013:原创 | Ucloud之父季昕华

回复014:原创 | “苹果”是我干掉的,韩争光

回复015:原创 | 云舒,我为什么要离开阿里

回复016:原创 | TK,从妇科圣手到黑客教主

回复017:原创 | 乌云来了,我是方小顿

回复018:原创 | 破解了特斯拉的林伟

回复019:原创 | 刺风有道,吴翰清的云端飞扬

回复020:原创 | 铁马“冰河”,侠骨黄鑫



扫描二维码 关注更多精彩

新锐丨大咖丨视频丨白帽丨在看

回复关键词获得关于安在更多信息