רכיבים

עם תביעה משפטית, האקרים עכשיו עובד עם MBTA

Instacart's Perfect ? Storm

Instacart's Perfect ? Storm
Anonim

שלושה סטודנטים מסצ 'וסטס המכון הטכנולוגי אשר נתבעו מוקדם יותר השנה על ידי רשות מסצ' וסטס ביי טרנזיט (MBTA) אמר אתמול כי הם עובדים כעת כדי להפוך את מערכת המעבר בבוסטון מאובטחת יותר.

ההודעה מביאה סוגיה קרובה ביותר, שהציגה את זכויותיהם של חוקרי הביטחון כדי לדון בחופשיות בממצאי המחקר שלהם נגד חששותיה של אחת ממערכות המעבר הגדולות במדינה, שחששו כי סוג זה של מידע עלול להוביל להונאה נרחבת של הכרטיסים. "אני באמת שמח לקבל את זה מאחורי, אני חושב שזה באמת מה שהיה צריך לקרות מההתחלה", אמר זאק אנדרסון, אחד הסטודנטים שנתבעו על ידי MBTA.

אנדרסון, יחד עם ראסל "RJ" ריאן ואלסנדרו קייזה, נמנעה מלשוחח בשם "האנטומיה של פריצת רכבת תחתית: שבירת Crypto RFIDs ו- Magstripes of Ticketing Systems" בכנס האקרים של Defcon באוגוסט האחרון. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב שלך Windows PC]

התלמידים היו מתוכננים להראות כי הם היו מהונדסים לאחור של כרטיסי ה- MERTA של CharlieTicket מגנטי כרטיסים חכמים CharlieCard. ה- CharlieCard משתמש באותה טכנולוגיה של Mifare Classic RFID (זיהוי תדרי רדיו) שנפרצה מוקדם יותר השנה על ידי חוקרי אבטחה.

ה- MBTA טען שהמצגת עלולה לגרום "נזק משמעותי" למערכת המעבר, אמר כי אין להם שום כוונה לשחרר פרטים חשובים של מידע שיאפשרו לאנשים לפרוץ את המערכת.

ב- 19 באוגוסט הוציא שופט את צו האיסור של ה- MBTA, אך רשות המעבר היתה יכולה להגיש הצעות חדשות נגדם, ולכן התיק היה תלוי על חוקרי ה- MIT.

ההתנחלות מסתיימת בעניין בצורה ידידותית. "מסיבות מקצועיות ולמטרות של אינטרסים ציבוריים, הסטודנטים רצו לעזור ל- MBTA", אמרה ג'ניפר גרניק, עורכת דין של "קרן הגבול האלקטרוני" המייצגת את הסטודנטים. [

] המקרה נגד השלושה הסתיים לבסוף ב -7 באוקטובר, אבל זה לא הוכרז פומבית עד יום שני, כי זה לקח חודשיים עבור כל הצדדים לתזמן הודעה פומבית של ההתנחלות, אמר גרניק. החוקרים נפגשו עם צוות טכני של MBTA ב -21 באוקטובר כדי לדון בממצאים שלהם ועובדים לשיפור מערך איסוף המטען של רשות התחבורה, היא הוסיפה.

ה- MBTA לא ניתן להגיע מיידית להערה.