Komponenter

Massachusetts Transit Agency søger at stoppe Hacker Talk

Comment muscler et libérer votre cerveau ? - Idriss ABERKANE

Comment muscler et libérer votre cerveau ? - Idriss ABERKANE
Anonim

Proceduren hævder, at præsentationen ville forårsage "betydelig skade på MBTAs transitsystem ", ifølge en online-postering af dragten, indleveret fredag ​​med US District Court for District of Massachusetts.

Det hedder eleverne Zack Anderson, Russell" RJ "Ryan og Alessandro Chiesa, der er planlagt til at tale om "Anatomi af en metrohack: Breaking Crypto RFIDs & Magstripes of Ticketing Systems" på Defcon konferencen søndag kl. 13 lokal tid. MIT-studerende og en MBTA-advokat returnerede ikke opkald og e-mail-meddelelser, der søgte kommentarer.

I en præsentation distribueret til Defcon-deltagere beskriver eleverne en række teknikker, som kunne bruges til at få fri adgang til Bostons transittystem, hvoraf nogle indrømmer, at de er ulovlige. De siger, at pointeret er at vise resultaterne af en penetrationstest af MBTA-systemet, men de var tydeligt klar over, at det kunne have forårsaget juridiske problemer. Et billede læser simpelthen "Hvad denne snak er ikke: Bevis i retten (forhåbentlig)".

Passagen i Defcon-showguiden, der beskriver deres snak, begynder, "Vil du have gratis undergrundsruter for livet?" Denne linje blev fjernet fra beskrivelsen af ​​prompten, der blev offentliggjort på Defcon-webstedet.

Eleverne diskuterer fysiske sikkerhedsproblemer, de fandt med systemet, såsom ulåste porte og uovervåget overvågningskabiner. De siger, at de kunne få adgang til fiberkontakter, der forbinder billetautomater til det ulåste netværk, og de beskriver også teknikker til kloning og omvendt-engineering af MBTA's CharlieTicket-magnetiske stripe-billetter og CharlieCard-smartcards.

I domstolsansøgninger siger MBTA 68 procent af sine ryttere bruger CharlieCard, som bringer ind omkring US $ 475.000 til transitmyndigheden hver hverdag. Forskerne nægtede at give transitmyndigheden oplysninger om sikkerhedsfejl i systemet forud for diskussionen, arkiveringsstaten.

En MBTA-leverandør afviste myndigheden den 30. juli, at talen var planlagt, arkiveringsstaten. CharlieCard er baseret på den samme Mifare Classic RFID-teknologi (radiofrekvensidentifikation), der anvendes af mange andre transitsystemer rundt om i verden. Tidligere i år sagsøgte Mifares producent, NXP, for at forhindre forskere i at præsentere forskning om, hvordan man kan knække denne teknologi. En nederlandsk domstol afviste NXPs påstande sidste måned.

MIT-studentens tale skal bogføres online på et MIT-websted. På pressetid var det ikke tilgængeligt.

Med et gennemsnitligt ugedagsspil på 1,4 millioner pendlere er MBTA landets femte største transitsystem ifølge sagen.