Komponenter

Massachusetts Transit Agency ønsker å stoppe Hacker Talk

Hacker Camp Shenzhen Day 1: Surviving Shenzhen, Chinese Lesson, Market

Hacker Camp Shenzhen Day 1: Surviving Shenzhen, Chinese Lesson, Market
Anonim

Massachusetts Bay Transportation Authority har stilt tre studenter og deres skole, Massachusetts Institute of Technology, i håp om å hindre dem fra å avsløre mangler i MBTAs elektroniske billettsystem.

Saken hevder at presentasjonen vil føre til "betydelig skade på MBTAs transitt system, "ifølge en online-postering av drakten, arkivert fredag ​​med US District Court for District of Massachusetts.

Det heter elever Zack Anderson, Russell" RJ "Ryan og Alessandro Chiesa, som er planlagt å snakke om "Anatomien til en tunnelbanehack: Breaking Crypto RFIDs & Magstripes of Ticketing Systems" på Defcon konferansen søndag klokken 13 lokal tid. MIT-studentene og en MBTA-advokat returnerte ikke samtaler og e-postmeldinger som søker kommentar.

I en presentasjon distribuert til Defcon-deltakerne beskriver elevene en rekke teknikker som kan brukes til å få fri tilgang til Bostons transittsystem, noen av dem innrømmer er ulovlige. De sier at poenget med samtalen er å vise resultatene av en penetrasjonstest av MBTA-systemet, men de var tydeligvis klar over at det kunne ha forårsaket juridiske problemer. Ett lysbilde leser ganske enkelt "Hva denne snakk er ikke: bevis i retten (forhåpentligvis)".

Passasjen i Defcon-showguiden som beskriver deres snakk begynner, "Ønsker du gratis t-banen for livet?" Denne linjen ble fjernet fra beskrivelsen av samtalen som ble lagt ut på Defcon-nettstedet.

Studentene diskuterer fysiske sikkerhetsproblemer de fant med systemet, for eksempel ulåste porte og uovervåket overvåkningshytter. De sier at de var i stand til å få tilgang til fiberbrytere som forbinder salgsautomater til det ulåste nettverket, og de beskriver også teknikker for å klone og reversere MBTAs CharlieTicket-magnetiske stripe-billetter og CharlieCard-smartkort.

I rettssaken sier MBTA at 68 prosent av rytterne bruker CharlieCard, som bringer inn rundt US $ 475 000 til transittmyndigheten hver ukedag. Forskerne nektet å gi transittmyndigheten informasjon om sikkerhetsfeil i systemet sitt foran samtalen, arkiveringsstaten.

En MBTA-leverandør avviste myndigheten den 30. juli at samtalen var planlagt, arkiveringsstat. CharlieCard er basert på samme Mifare Classic RFID (radiofrekvensidentifikasjon) teknologi som brukes av mange andre transittsystemer rundt om i verden. Tidligere i år saksøkte Mifares produsent, NXP, for å forhindre forskere i å presentere forskning om hvordan man kan knekke denne teknologien. En nederlandsk domstol avviste NXPs krav i forrige måned.

MIT-studentens snakk skal antas på nettet på et MIT-nettsted. På pressetid var det ikke tilgjengelig.

Med en gjennomsnittlig ukedager på 1,4 millioner pendlere er MBTA landets femte største transittsystem, ifølge søksmålet.