Komponenty

Transitská agentura Massachusetts Sues to Stop Hacker Talk

Anonim

Soud tvrdí, že prezentace by způsobila "významné škody Tranzitový systém MBTA ", v souladu s online zveřejněním žaloby, podal v pátek americké okresní soud pro okres Massachusetts.

Jmenuje studenty Zacka Andersona, Russella" RJ "Ryana a Alessandra Chiesu, o "Anatomii metra Hack: Breaking Crypto RFID & Magstripes Ticketing Systems" na konferenci Defcon v neděli v 13 hodin místní čas. Studenti MIT a právník MBTA nevrátili volání a e-mailové zprávy, které vyhledávaly komentáře.

V prezentaci distribuované účastníkům programu Defcon studenti popisují různé techniky, které by mohly být použity k získání volného přístupu k tranzitnímu systému Bostonu, z nichž některé připouštějí, že jsou nezákonné. Říkají, že cílem tohoto rozhovoru je ukázat výsledky penetračního testu systému MBTA, ale jasně si uvědomují, že by to mohlo způsobit právní problémy. Jeden snímek přečte jednoduše "Co to není řeč: důkazy v soudu (snad)".

Průchod v Defcon ukazuje průvodce popisující jejich rozhovor začíná, "Chceš zdarma projížďky metrem po celý život?" Tento řádek byl odstraněn z popisu diskuse vyslaného na webových stránkách společnosti Defcon.

Studenti diskutují o problémech s fyzickou bezpečností, které našli se systémem, jako jsou odemčené brány a stany bez dozoru. Oni říkají, že měli přístup k optickým vláknům, které spojují prodejní automaty do odemčené sítě, a také popisují techniky k klonování a zpětné inženýrství vstupů magnetického proužku CharlieTicket a čipových karet CharlieCard.

V soudních spisech MBTA říká, že 68 procent jeho jezdců využívá CharlieCard, což každoročně přináší tranzitní autoritě asi 475 000 dolarů. Vědci odmítli poskytnout tranzitní autoritě informace o bezpečnostních nedostatcích ve svém systému před rozhovorem, státním podáním.

Prodejce MBTA odvolal úřad dne 30. července, že rozhovor byl naplánován na státní podání. CharlieCard je založen na stejné technologii Mifare Classic RFID (radiofrekvenční identifikace), kterou využívají mnohé další tranzitní systémy po celém světě. Začátkem tohoto roku producent Mifare, NXP, žaloval, aby zabránil výzkumným pracovníkům předkládat výzkum o tom, jak tuto technologii popraskat. Nizozemský soud odmítl tvrzení NXP minulý měsíc.

Diskuse studentů MIT by měla být zveřejněna na internetových stránkách MIT. V době tisku nebylo k dispozici.

Podle průměrného týdenního nástupu 1,4 milionu dojíždějících je MBTA podle pátého největšího tranzitního systému státu