المكونات

Court Halts Subway Hacker Talk

F2C2012: Aaron Swartz keynote - "How we stopped SOPA"

F2C2012: Aaron Swartz keynote - "How we stopped SOPA"
Anonim

A US Court Court judge order إلغاء محادثة مؤتمر ديفكن المقرر عقدها يوم الأحد والتي قد تحتوي على عيوب تفصيلية في نظام التذاكر الإلكتروني لهيئة النقل في خليج ماساتشوستس.

رفعت شركة MBTA دعوى قضائية الجمعة سعيا لوقف ثلاثة من طلاب معهد ماساتشوستس للتكنولوجيا ومعهد ماساتشوستس للتكنولوجيا من إلقاء محاضرة. أصدر القاضي دوغلاس وودلوك من محكمة مقاطعة الولايات المتحدة في مقاطعة ماساشوستس أمرًا من المحكمة لصالح MBTA بعد ظهر السبت.

جادلت هيئة النقل في منطقة بوسطن بأن العرض سيسبب "تلفًا كبيرًا لنظام النقل العام لشركة MBTA ، "وفقًا لنشر الدعوى عبر الإنترنت.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

طلاب معهد ماساتشوستس للتكنولوجيا زاك آندرسون ، راسل" آر جيه "ريان وأليساندرو كييزا كان من المقرر أن يتحدثوا عن" The تشريح من هاك مترو الانفاق: كسر تشفير RFID & Magstripes من نظم التذاكر "في مؤتمر Defcon الأحد في 1:00 الوقت المحلي. لم يُرد طلاب معهد ماساتشوستس للتكنولوجيا ومحامي MBTA المكالمات ورسائل البريد الإلكتروني بحثًا عن التعليق.

بعد التحدث مع مستشارهم القانوني ، قررت جنيفر جرانيك من مؤسسة الحدود الإلكترونية (EFF) عدم محاربة أمر المحكمة و ألغى الحديث ، قالت متحدثة باسم مؤتمر ديفكن يوم السبت.

رغم أن الطلاب منعوا بأمر من المحكمة من تقديم معلومات من شأنها أن تساعد الآخرين على التحايل على الحديث ، فقد تم بالفعل إدراج شرائح العرض الخاصة بهم في مؤتمر مؤتمر نزع السلاح المقدم إلى ديفكون الحاضرين. وضعت MBTA نفسها بعض التفاصيل في السجل العام ، من خلال تقديم تقييم سري لنظامها الأمني ​​مع المحكمة.

في شرائح العرض التقديمي Defcon ، يصف الطلاب مجموعة متنوعة من التقنيات التي يمكن استخدامها للحصول على حرية الوصول إلى بوسطن نظام العبور ، وبعضهم يعترفون غير قانونية. يقولون أن الهدف من الحديث هو إظهار نتائج اختبار اختراق لنظام MBTA ، لكنهم كانوا يدركون بوضوح أنه كان من الممكن أن يسبب مشاكل قانونية. شريحة واحدة تقرأ ببساطة "ما هذا الكلام ليس: دليل في المحكمة (على أمل)".

يبدأ المقطع في دليل عرض Defcon الذي يشرح حديثهم ، "هل تريد ركوب مترو الأنفاق المجاني للحياة؟" تمت إزالة هذا السطر من وصف الحديث المنشور على موقع Defcon على الويب.

يناقش الطلاب مشكلات الأمان المادية التي وجدواها مع النظام ، مثل البوابات غير المؤمَّنة ومقصورات المراقبة غير المراقبة. ويقولون إنهم كانوا قادرين على الوصول إلى مفاتيح الألياف التي تربط أجهزة بيع الأجرة بشبكة غير مقفلة ، كما أنهم يصفون الأساليب التي تمكنهم من استنساخ البطاقات الشريطية CharlieTicket وشرائط CharlieCard الذكية في MBTA's.

في ملفات المحكمة ، تقول MBTA يستخدم 68 في المائة من ركابها بطاقة تشارليارد ، التي تجلب نحو 475،000 دولار إلى هيئة العبور كل يوم من أيام الأسبوع.

قام أحد موردي شركة MBTA بإخراج السلطة في 30 يوليو / تموز من أنه كان من المقرر أن يتم الحديث ، حسبما تشير وثائق المحكمة.

تعتمد CharlieCard على نفس تقنية Mifare Classic RFID (تحديد ترددات الراديو) التي تستخدمها العديد من أنظمة النقل الأخرى حول العالم. وفي وقت سابق من هذا العام ، رفعت شركة NXP ، التي تنتجها شركة Mifare ، دعوى قضائية لمنع الباحثين من تقديم أبحاث حول كيفية اختراق هذه التقنية. رفضت محكمة هولندية مطالبات شركة NXP الشهر الماضي.

مع متوسط ​​عدد ركاب أيام الأسبوع البالغ 1.4 مليون مسافر ، تعد MBTA خامس أكبر نظام عبور في البلاد ، وفقًا للدعوى القضائية.

وقد حدثت أيضًا الدعاوى القضائية التي تتضمن عروض Defcon في الماضي. تمت مقاضاة الباحث الأمني ​​مايك لين في عام 2005 بعد أن قدم عرضًا مثيرًا للجدل يكشف عن عيوب في أجهزة توجيه Cisco. رداً على ذلك ، بدأت مؤسسة EFF هذا العام خدمة متدنية ، حيث قدمت لمقدمي Defcon المشورة القانونية المجانية حول كيفية الاستجابة لتهديدات اتخاذ إجراء قانوني.

سوف يناقش EFF الدعوى القضائية ضد طلاب MIT في مناقشة لجنة Defcon في الساعة 2 بعد الظهر. بالتوقيت المحلي.

(مزيد من المتابعة ، بعد مناقشة الفريق.)