Komponente

Agencija za tranzit u Massachusettsu poziva na zaustavljanje hakerskog razgovora

Why city flags may be the worst-designed thing you've never noticed | Roman Mars

Why city flags may be the worst-designed thing you've never noticed | Roman Mars
Anonim

Tužba tvrdi da bi prezentacija mogla "značajno oštetiti MBTA-in je tranzitni sustav ", navodi se u vezi s on-line objavljivanjem tužbe, podnesen u petak s Okružnim sudom Sjedinjenih Država za Distrikt Massachusetts.

Naziva studente Zack Anderson, Russell" RJ "Ryan i Alessandro Chiesa, o "Anatomiji podzemne željeznice Hack: Breaking Crypto RFID i Magstripes Ticketing Systems" na konferenciji Defcon u nedjelju u 13 sati lokalno vrijeme. Studenti MIT-a i odvjetnik MBTA nisu vratili pozive i poruke e-pošte u kojima se traži komentar.

U prezentaciji koja se distribuira sudionicima programa Defcon, studenti opisuju različite tehnike koje bi se mogle koristiti za dobivanje besplatnog pristupa bostonskom tranzitnom sustavu, neki od kojih priznaju da su nezakoniti. Kažu da je točka razgovora pokazati rezultate probnog testa MBTA sustava, ali su jasno svjesni da je to moglo prouzročiti pravne probleme. Jedan prozor jednostavno glasi: "Ono što ovaj razgovor nije: dokazi na sudu (nadamo se)".

Prolazak u vodiču za prezentaciju Defcon opisuje njihov govor, "Želite li besplatno vožnje podzemnom željeznicom za život?" Ta je crta uklonjena iz opisa razgovora objavljenog na web mjestu Defcon.

Učenici razgovaraju o fizičkim sigurnosnim problemima koje su pronašli sa sustavom, kao što su otključana vrata i nadzirani kablovi za nadzor. Kažu da su mogli pristupiti prekidačima vlakana koji povezuju automate za prodaju na otključanu mrežu, a također opisuju tehnike za kloniranje i reverzni inženjering MBTA-inih CharlieTicket karata za magnetsku traku i CharlieCard smart kartice.

U sudskim podnescima, MBTA kaže da 68 posto svojih jahača koristi CharlieCard, koji svakih radnih dana donosi približno 475.000 američkih dolara. Istraživači su odbili davati podatke o sigurnosnim nedostatcima u sustavu prije nego što su razgovarali, stoji u podnescima.

Prodavatelj MBTA je 30. srpnja dao razgovor s tijelom da je razgovor bio zakazan. CharlieCard se temelji na istoj tehnologiji Mifare Classic RFID (radio frequency identification) koju koriste mnogi drugi tranzitni sustavi širom svijeta. Ranije ove godine, Mifareov producent, NXP, tužio je kako bi spriječio znanstvenike da predstave istraživanja o tome kako razbiti tu tehnologiju. Nizozemski sud je prošli mjesec odbacio zahtjeve NXP-a.

Razgovor učenika MIT-a trebao bi biti objavljen na mreži na MIT stranici. U vrijeme tiska nije bilo dostupna.

Uz prosječno tjedno vožnje od 1,4 milijuna putnika, MBTA je peti po veličini tranzitni sustav nacije, prema tužbi.