Bileşenler

Yerleştikten sonra Hackler MBTA ile Çalışıyor

Mobile phones stolen on MBTA Boston

Mobile phones stolen on MBTA Boston
Anonim

Massachusetts Körfezi Transit Kurumu (MBTA) tarafından bu yılın başlarında dava açılan üç Massachusetts Institute of Technology öğrencileri, Pazartesi günü Boston transit sistemini daha güvenli hale getirmek için çalıştıklarını söyledi.

Duyuru Güvenlik araştırmacılarının, bu tür bilgilerin yaygın bir dolandırıcılık sahtekarlığına yol açabileceğinden endişe eden, ülkenin en büyük geçiş sistemlerinden birinin endişeleriyle ilgili bulgularını özgürce tartışabilmeleri için haklarını ihlal eden yüksek profilli bir vaka. "Ben arkamda olmasından gerçekten çok mutluyum. Sanırım bu gerçekten başlangıçtan ne olmalıydı," dedi MBber. "

" Anderson, Russell "RJ" ile birlikte dava edilen öğrencilerden biri. Ryan ve Alessandro Chiesa, geçtiğimiz Ağustos ayında Defcon hacker konferansında "Metro Hack Anatomisi: Kripto RFID'lerini ve Biletleme Sistemlerinin Magstriplerini Kırmak" başlıklı bir konuşma yapmasını engelledi.

[Ekstra okuma: Kötü amaçlı yazılımlar nasıl kaldırılır? Windows PC]

Öğrenciler, MBTA'nın CharlieTicket manyetik şeritli biletleri ve CharlieCard akıllı kartlarının tersine mühendislik yaptığını göstermeyi planlamıştı. CharlieCard, bu yılın başlarında güvenlik araştırmacıları tarafından çatlatılan aynı Mifare Classic RFID (radyo frekansı tanımlama) teknolojisini kullanıyor.

MBTA, sunumun, geçiş sistemine "önemli hasar" verebileceğini savunuyordu, ancak öğrenciler İnsanların sistemi hacklemelerine izin verecek önemli bilgi parçalarını serbest bırakma niyetinde olmadıklarını söyledi.

19 Ağustos'ta bir yargıç MBTA'nın tıkanıklık düzenini attı, ancak transit otorite onlara karşı yeni hareketler getirebilirdi. ve böylece dava MIT araştırmacılarının üzerinde asılıydı.

Yerleşme meseleyi dostane bir şekilde bitiriyor. "Mesleki nedenlerden dolayı ve kamu yararına olan nedenlerden dolayı, öğrenciler MBTA'ya yardım etmek istediler," diyerek, öğrencileri temsil eden Elektronik Sınırsız Vakfın bir avukatı olan Jennifer Granick dedi.

Üçüncüsüne karşı dava nihayet 7 Ekim'de sona erdi. Ancak bu, Pazartesi gününe kadar kamuya açıklanmadı, çünkü tüm tarafların anlaşmanın kamuoyuna duyurusunu planlaması iki ay sürdü, dedi. Araştırmacılar, bulgularını görüşmek üzere 21 Ekim'de MBTA teknik personeli ile bir araya gelerek, transit yetkilinin ücret toplama sistemini iyileştirmek için çalışıyorlar.

MBTA'ya yorum için hemen ulaşılamadı.