2009年,美国一个赌客发现了老虎机的BUG,靠着不断按按钮,和朋友从赌场拿走了接近100万美元。
赌场报警后,美国联邦检察官要以“黑客攻击”起诉他们。
但他们的律师提出了一个很有意思的问题:
我既没拆机器,也没改程序,只是按了赌场允许我按的按钮,这也算黑客?
事情发生在拉斯维加斯。
2009年4月底,赌客约翰·凯恩(John Kane)在玩 IGT 的 Game King 视频扑克机时,偶然发现机器存在一个隐藏了大约7年的软件漏洞。
简单来说,这个BUG可以让机器“记住”之前的一手好牌。
玩家先用很低的投注额一直玩,等到出现四条、皇家同花顺之类的好牌后,再通过一套特殊的按钮操作,把投注面额调高,然后让机器重新结算之前那手牌。
比如原本只值几百美元的一手牌,可以重新变成几千甚至上万美元的奖金。
凯恩马上把朋友安德烈·内斯特(Andre Nestor)叫到拉斯维加斯。两个人花了几个小时研究,最终找到了稳定触发BUG的方法。
接下来就像找到了赌场的提款机。
后来FBI估算,凯恩从拉斯维加斯8家赌场拿走超过50万美元;内斯特回到宾夕法尼亚后,又利用同样的方法赢了48万多美元。(WIRED)
但凯恩很快引起赌场注意。
原因很简单:
一个人怎么会一次又一次,用完全相同的牌赢大奖?
2009年7月,凯恩在拉斯维加斯 Silverton Casino 被抓。
后来联邦检察官起诉凯恩和内斯特,认为他们明知机器存在漏洞,还故意通过复杂的按钮顺序触发漏洞,已经属于违反美国《计算机欺诈和滥用法》(CFAA)的“黑客行为”。(WIRED)
但律师的反驳也非常有意思:
他们没有黑进赌场网络;
没有修改软件;
没有打开老虎机;
没有插入任何外部设备。
他们只是按了机器本来就允许顾客按的按钮。
2013年,检方先撤销了计算机黑客相关指控,只剩下电信欺诈共谋指控。
几个月后,检方连最后的指控也撤了。
两人最终没有因为利用这个BUG受到联邦刑事定罪。(WIRED)
这个案子最有意思的其实不是他们赢了多少钱,而是留下了一个很有意思的问题:
如果赌场把一台有BUG的机器摆在你面前,而你没有破坏、修改机器,只是发现了BUG,然后按照机器允许的方式操作——
到底是你骗了机器,还是机器自己把钱给了你?
