Komponentit

Kun oikeusjutut ratkaistu, hakkerit nyt työskentelevät MBTA

#17 Jari Hanska

#17 Jari Hanska
Anonim

Kolme Massachusetts Institute of Technology opiskelijaa, jotka on haastettu tänä vuonna Massachusetts Bay Transit Authority (MBTA) sanoi maanantaina, että he nyt pyrkivät tekemään Bostonin kauttakulkujärjestelmän turvallisemmaksi.

Ilmoitus tuo tiukan korkean profiilin tapaus, jossa turvallisuustutkijoiden oikeudet olivat vapaita keskustelemaan havainnoistaan ​​yhden maan suurimmista passitusjärjestelmistä huolissaan ja huolissaan siitä, että tällaiset tiedot voisivat johtaa laajaan lippupetoksiin. "Olen todella iloinen siitä, että se olisi takanani. Mielestäni tämä on oikeastaan ​​mitä olisi pitänyt tapahtua alusta lähtien", sanoo yksi MBTA: n opiskelijoista. Anderson ja Russell "RJ" Ryan ja Alessandro Chiesa, estettiin tekemästä puheenvuoroa "Subway Hackin anatomia: Breaking Crypto RFID: t ja Magstripes of Ticketing Systems" Defconin hakkeritilaisuudessa viime elokuussa.

[Lue lisää: Windows-tietokone]

Opiskelijat olivat suunnitelleet osoittavan, että he olivat kääntäneet MBTA: n CharlieTicket-magneettiraidat ja CharlieCard-älykortit. CharlieCard käyttää samaa Mifare Classic RFID (radio frequency identification) -tekniikkaa, jonka turvallisuustieteilijät olivat tänä vuonna murtautuneet.

MBTA oli väittänyt, että esitys olisi voinut aiheuttaa "merkittävää vahinkoa" passitusjärjestelmälle, mutta opiskelijat olivat sanoi, että heillä ei ollut aikomusta vapauttaa keskeisiä tietoja, jotka olisivat antaneet ihmisille mahdollisuuden torjua järjestelmää.

Tuomari rupesi 19.8.1979 MBTA: n gag-järjestykseen, mutta passitusviranomainen olisi voinut tuoda heille uusia motiiveja, joten tapaus oli ripustanut MIT tutkijoita.

Sovittelu ratkaisee asian sovinnollisesti. "Ammatillisista syistä ja yleisen edun vuoksi opiskelijat halusivat auttaa MBTAa," sanoi Jennifer Granick, asianajaja Electronic Frontier Foundationissa, joka edustaa oppilaita.

Kolmen asian käsittely lopulta ratkaistiin 7. lokakuuta, mutta sitä ei julkistettu vasta maanantaina, koska kaikki osapuolet tarvitsivat kaksi kuukautta aikaa julkistaa julistus sovittelusta, Granick sanoi. Tutkijat tapasivat MBTA: n teknisen henkilöstön kanssa 21. lokakuuta keskustellakseen tuloksistaan ​​ja pyrkivät parantamaan passitusviranomaisen maksujen keräysjärjestelmää.

MBTA: ta ei voitu saada välittömästi kommentoimaan.