المكونات

Massachusetts Transit Agency Sues to Stop Hacker Talk

Glenn Greenwald - Talk To Al Jazeera

Glenn Greenwald - Talk To Al Jazeera
Anonim

رفعت هيئة النقل في خليج ماساتشوستس دعوى قضائية ضد ثلاثة طلاب ومدرستهم ، معهد ماساتشوستس للتكنولوجيا ، على أمل منعهم من الكشف عن عيوب في نظام التذاكر الإلكترونية MBTA.

يدعي الدعوى أن العرض سيسبب "ضرر كبير لل نظام عبور MBTA ، "وفقا للنشر على الانترنت من الدعوى ، قدمت الجمعة مع المحكمة الجزئية في الولايات المتحدة لمقاطعة ماساتشوستس.

انها أسماء الطلاب زاك أندرسون ، راسل" RJ "ريان وأليساندرو Chiesa ، الذين من المقرر أن يتحدث حول "The Anatomy of a Subway Hack: Breaking Crypto RFIDs & Magstripes of Ticketing Systems" at the Defcon conference on Sunday at 1 pm الوقت المحلي. لم يقم طلاب معهد ماساتشوستس للتكنولوجيا ومحامي MBTA بإرجاع المكالمات ورسائل البريد الإلكتروني بحثًا عن التعليق.

في عرض تقديمي تم توزيعه على الحاضرين في ديفكون ، يصف الطلاب مجموعة متنوعة من التقنيات التي يمكن استخدامها للحصول على حرية الوصول إلى نظام عبور بوسطن ، بعض من اعترفوا أنها غير قانونية. يقولون أن الهدف من الحديث هو إظهار نتائج اختبار اختراق لنظام MBTA ، لكنهم كانوا يدركون بوضوح أنه كان من الممكن أن يسبب مشاكل قانونية. شريحة واحدة تقرأ ببساطة "ما هذا الكلام ليس: دليل في المحكمة (على أمل)".

يبدأ المقطع في دليل عرض Defcon الذي يصف حديثهم ، "هل تريد ركوب مترو الأنفاق المجاني للحياة؟" تمت إزالة هذا السطر من وصف الحديث المنشور على موقع Defcon على الويب.

يناقش الطلاب مشكلات الأمان المادية التي وجدواها مع النظام ، مثل البوابات غير المؤمَّنة ومقصورات المراقبة غير المراقبة. ويقولون إنهم كانوا قادرين على الوصول إلى مفاتيح الألياف التي تربط آلات البيع الأجرة إلى الشبكة غير المؤمنة ، كما أنهم يصفون أيضًا التقنيات اللازمة لاستنساخ البطاقات الشريطية CharlieTicket المغناطيسية وبطاقات CharlieCard الذكية.

في ملفات المحكمة ، تقول MBTA يستخدم 68 في المائة من ركابها بطاقة تشارليارد ، التي تجلب حوالي 475،000 دولار أمريكي إلى هيئة العبور كل يوم من أيام الأسبوع. ورفض الباحثون إعطاء سلطة عبور المعلومات حول العيوب الأمنية في نظامها قبل الحديث ، حالة الإيداعات.

قام أحد موردي MBTA بإخراج السلطة في 30 يوليو / تموز من أنه تم جدولة الحديث ، حالة الإيداع.

تعتمد CharlieCard على نفس تقنية Mifare Classic RFID (تحديد ترددات الراديو) التي تستخدمها العديد من أنظمة النقل الأخرى حول العالم. وفي وقت سابق من هذا العام ، رفعت شركة NXP ، التي تنتجها شركة Mifare ، دعوى قضائية لمنع الباحثين من تقديم أبحاث حول كيفية اختراق هذه التقنية. رفضت محكمة هولندية مطالبات شركة NXP الشهر الماضي.

من المفترض أن يتم نشر حديث طلاب معهد ماساتشوستس للتكنولوجيا على الإنترنت في موقع معهد ماساتشوستس للتكنولوجيا. لم يكن ذلك متاحًا في الوقت المحدد للصحافة. ​​

مع متوسط ​​عدد ركاب أيام الأسبوع البالغ 1.4 مليون مسافر ، تعد MBTA خامس أكبر نظام نقل عام ، وفقًا للدعوى.