Alkatrészek

Massachusetts Transit Agency kéri a Hacker Talk leállítását

Senators, Ambassadors, Governors, Republican Nominee for Vice President (1950s Interviews)

Senators, Ambassadors, Governors, Republican Nominee for Vice President (1950s Interviews)
Anonim

A Massachusetts Bay Közlekedési Hatóság három diákot és iskoláját, a Massachusetts Institute of Technology-t beperelte, abban a reményben, hogy megakadályozza az MBTA elektronikus jegykiadó rendszere hibáinak felfedését.

A pert azt állítja, hogy a bemutatás "jelentős kárt okozna a Az MBTA tranzitrendszere szerint ", a pénteki US Polgármesteri Törvényszék elé terjesztette a pert."

Megnevezi a Zack Anderson, Russell "RJ" Ryan és Alessandro Chiesa diákokat, akiknek a tervek szerint beszélniük kell A "Subway Hack Anatómiája: Breaking Crypto RFID és Ticketing Systems Magstripes" címmel a Defcon konferencián vasárnap 13 órakor helyi idő. A MIT-hallgatók és az MBTA ügyvédje nem küldött visszahívást és e-mailt, amely megpróbálta megjegyzéseket tenni.

A Defcon résztvevői számára terjesztett prezentációban a hallgatók számos olyan technikát írnak le, amellyel szabadon hozzáférhetnek a bostoni tranzitrendszerhez, amelyek közül néhányat bevallottak illegálisak. Azt mondják, hogy a beszéd lényege az MBTA-rendszer behatolásának eredménye, de nyilvánvalóan tisztában volt azzal, hogy jogi problémákat okozhatott. Egy dia egyszerűen azt olvassa: "Mi ez a beszéd nem: bizonyíték a bíróságon (remélhetőleg)".

A Defcon bemutatójának beszámolója, amely leírja beszélgetésüket, elkezdődik: "Szeretne ingyenes metróút az életre?" Ezt a vonalat eltávolítottuk a Defcon webhelyén elhangzott beszélgetés leírásából.

A diákok megvitassák a rendszerben talált fizikai biztonsági problémákat, például a nyitott kapukat és a felügyelet nélküli megfigyelő fülkéket. Azt állítják, hogy képesek voltak elérni a viteldíjakat összekötő rostkapcsolókat a zárolt hálózathoz, és leírják az MBTA CharlieTicket mágnescsíkos jegyeinek és a CharlieCard smart kártyák klónozásának és visszafordításának technikáit.

A bírósági iratok szerint az MBTA azt állítja, hogy A versenyzők 68 százaléka használja a CharlieCard-ot, amely minden hétköznap körülbelül 475 000 USD-t ad át az árutovábbítási hatóságnak. A kutatók megtagadták az átutazó hatóságtól, hogy tájékoztassák a rendszer biztonsági hibáit a beszélgetés előtt, a beadványok állapotáról.

Az MBTA szállító július 30-án tájékoztatta a hatóságot arról, hogy a beszélgetés ütemezve volt, A CharlieCard ugyanazon a Mifare Classic RFID (rádiófrekvenciás azonosítási) technológián alapul, amelyet számos más tranzitrendszer használ a világon. Az idei év elején a Mifare gyártója, az NXP, arra kérte a kutatókat, hogy kutassanak kutatást arról, hogy miként lehet feltörni ezt a technológiát. Egy holland bíróság elutasította az NXP követeléseit a múlt hónapban.

Az MIT-hallgatók beszélgetését az MIT webhelyen kell közzétenni. A sajtó időben nem állt rendelkezésre.

Az 1,4 millió ingázó hétköznapi hétvégén az MBTA az ország ötödik legnagyobb tranzitrendszere, a pert megelőzően.