Komponenter

Med retssagen afviklet, Hackere arbejder nu med MBTA

Meet Corliss Archer: Beauty Contest / Mr. Archer's Client Suing / Corliss Decides Dexter's Future

Meet Corliss Archer: Beauty Contest / Mr. Archer's Client Suing / Corliss Decides Dexter's Future
Anonim

Tre Massachusetts Institute of Technology-studerende, der blev sagsøgt tidligere i år af Massachusetts Bay Transit Authority (MBTA), sagde mandag, at de nu arbejder for at gøre Boston transit-systemet mere sikkert.

Meddelelsen bringer til en tæt højprofil sag, der udgjorde sikkerhedsforskernes rettigheder til frit at diskutere deres resultater mod bekymringerne i et af landets største transitsystemer, hvilket bekymrede for, at denne type oplysninger kunne føre til udbredt billetbedrageri. "Jeg er virkelig glad for at have det bag mig. Jeg tror, ​​det er virkelig, hvad der burde have været sket fra starten", sagde Zack Anderson, en af ​​de studerende, der blev sagsøgt af MBTA.

Anderson sammen med Russell "RJ" Ryan og Alessandro Chiesa blev forhindret i at give en snak med titlen "Anatomi af en metrohack: Breaking Crypto RFIDs & Magstripes of Ticketing Systems" på Defcon hacker konferencen i august sidste år.

[Yderligere læsning: Sådan fjernes malware fra din Windows PC]

Eleverne havde planlagt at vise, at de havde omvendt konstrueret MBTA's CharlieTicket magnetiske stripe billetter og CharlieCard smartcards. CharlieCard bruger den samme Mifare Classic RFID-teknologi (radiofrekvensidentifikation), der blev revnet tidligere i år af sikkerhedsforskere.

MBTA havde hævdet, at præsentationen kunne have forårsaget "betydelig skade" på forsendelsessystemet, men eleverne havde sagde, at de ikke havde til hensigt at frigive vigtige informationstyper, der ville have tilladt folk at hacke systemet.

Den 19. august udslog en dommer MBTA's gag-ordre, men transitmyndigheden kunne have bragt nye bevægelser imod dem, og så var sagen hængt over MIT-forskerne.

Afviklingen afslutter sagen på en mindelig måde. "Af faglige grunde og af hensyn til almen interesse ønskede eleverne at hjælpe MBTA," sagde Jennifer Granick, en advokat med Electronic Frontier Foundation, der repræsenterer eleverne.

Sagen mod de tre blev endelig afgjort den 7. oktober, men det blev ikke offentliggjort til mandag, fordi det tog to måneder for alle parter at planlægge en offentlig meddelelse om afviklingen, sagde Granick. Forskerne mødtes med MBTA-teknikere den 21. oktober for at diskutere deres resultater og arbejder på at forbedre transitmyndighedens billetindsamlingssystem, tilføjede hun.

MBTA kunne ikke nås straks til kommentar.