John Deere Tractors の新しい脱獄は、修理する権利の波に乗る


周りの農家 世界は トラクターのハッキング そのため、メーカーが車両に課しているデジタル ロックをバイパスできます。 インスリン ポンプの「ループ」や iPhone のジェイルブレイクと同様に、農業従事者はアナログ トラクターと同じように、作業に不可欠な高価な機器を変更および修理できます。 土曜日にラスベガスで開催された DefCon セキュリティ カンファレンスで、Sick Codes として知られるハッカーが、John Deere & Co のトラクター用の新しいジェイルブレイクを提示しました。これにより、タッチスクリーンを介して複数のモデルを制御できるようになります。

この調査結果は、修理する権利のセキュリティへの影響を強調しています。 Sick Codes で発見されたトラクターのエクスプロイトはリモート攻撃ではありませんが、関連する脆弱性は、悪意のあるアクターによって悪用されたり、他の脆弱性と連鎖する可能性があるデバイスの根本的なセキュリティの欠如を表しています。 2021 年の JBS Meat ランサムウェア攻撃のようなインシデントが示すように、農業産業と食品サプライ チェーンを保護することは非常に重要です。 しかし同時に、Sick Codes が発見したような脆弱性は、農家が自分の設備で必要なことを行うのに役立ちます。

John Deere 氏は、WIRED がこの研究についてコメントを求めたが、返答はなかった。

アジアに住むオーストラリア人のシック・コードは、 DefConで発表 2021 年のトラクター アプリケーション プログラミング インターフェイスとオペレーティング システムのバグについて。 彼が研究を公開した後、John Deere を含むトラクター会社はいくつかの欠陥を修正し始めました。 「修理する権利の側は、私がやろうとしていたことに少し反対でした」と彼はWIREDに語った. 「何人かの農家から聞きました。 ある男が私に電子メールを送ってきて、「あなたは私たちのすべてのものをめちゃくちゃにしている!」と言っていました。 だから私は自分のお金を口に出して、農家にデバイスを根絶できることを実際に証明しようと考えました。」

今年、Sick Codes は、主に世界の食料安全保障と、脆弱な農機具からの暴露を懸念している一方で、農家が自分の農機具を完全に制御できるようにすることにも重要な価値があると考えていると述べています。 「トラクターを解放せよ!」 彼は言い​​ます。

修理する権利をめぐって米国で何年にもわたる論争が続いた後、運動は転換点に達したようです。 ホワイトハウスは昨年、連邦取引委員会に値上げを命じる大統領令を出した。 執行努力 外部修理の保証を無効にするなどの慣行について。 と組み合わせたもの ニューヨーク州通過 独自の修理法とクリエイティブ 活動家の圧力、それが合わさって、修理する権利について前例のない勢いを生み出しました。 高まる圧力に直面している、ジョン・ディア 発表した 3月には、機器の所有者が利用できる修理ソフトウェアをさらに増やす予定である. 同社はまた、ジョン・ディアが一方的にリモートでパッチを適用したり、農家に製品を持ち込むよう強制したりするのではなく、顧客とメカニックがディア機器の公式ソフトウェアアップデートをダウンロードして適用できるように、来年「強化された顧客ソリューション」をリリースすると述べた。正規代理店へ。

「農家は単に信頼性が必要なため、古い機器を好みます。1 年のうち最も重要な時期に地面から物を引き出さなければならないときに問題が発生することを望んでいません」と Sick Codes 氏は言います。 「だから、それは私たち全員が望んでいることでもあります。 私たちは、農業従事者が問題が発生した場合に備えて自分たちのものを修理できるようにしたいと考えています。これは、トラクターのソフトウェアを修理したり、決定を下したりできることを意味します。」

コメントする