Componente

Agenția de tranzit din Massachusetts se opune opririi legăturilor cu Hacker

Extracting drinkable water from the air

Extracting drinkable water from the air
Anonim

Procesul susține că prezentarea ar provoca "daune semnificative Sistemul de tranzit al MBTA ", potrivit unei postări online a procesului, a fost depus vineri la Curtea Districtuală din Districtul Massachusetts din Statele Unite.

Se numește studenții Zack Anderson, Russell" RJ "Ryan și Alessandro Chiesa, care urmează să vorbească despre "Anatomia unei metode de hack: Breaking Crypto RFID & Magstripes a sistemelor de ticketing" la conferința Defcon, duminică, la ora 13 ora locala. Studenții MIT și un avocat MBTA nu au returnat apeluri și mesaje de poștă electronică care căutau comentarii.

Într-o prezentare distribuită participanților la Defcon, studenții descriu o varietate de tehnici care ar putea fi folosite pentru a obține acces liber la sistemul de tranzit al Bostonului, dintre care unele sunt recunoscute ilegale. Ei spun că scopul discuției este de a arăta rezultatele unui test de penetrare a sistemului MBTA, însă au fost conștienți de faptul că ar fi putut provoca probleme juridice. Un diapozitiv citește pur și simplu "Ce vorbire nu este: dovezi în instanță (sperăm)".

Pasajul din ghidul de prezentare Defcon care descrie discuția lor începe, "Vrei să te plimbi cu metroul pe viață?" Această linie a fost eliminată din descrierea discuției postate pe site-ul Web Defcon.

Studenții discută problemele de securitate fizică pe care le-au găsit cu sistemul, cum ar fi porțile deblocate și cabinele de supraveghere nesupravegheate. Ei spun că au fost capabili să acceseze comutatoarele de fibră optică care leagă automatele de distribuție în rețeaua deblocată și descriu, de asemenea, tehnici de clonare și inversare a biletelor MBTA CharlieTicket și a cartelelor inteligente CharlieCard

. 68% dintre riderii săi folosesc CharlieCard, care aduce aproximativ 475.000 dolari SUA autorității de tranzit în fiecare zi lucrătoare. Cercetătorii au refuzat să dea autorității de tranzit informații despre deficiențele de securitate din sistemul său, înainte de discuție, de statul de depunere a cererilor.

Un vânzător de MBTA a avertizat autoritatea pe 30 iulie că discuția a fost programată. CharlieCard se bazează pe aceeași tehnologie Mifare Classic RFID (identificare prin frecvență radio) folosită de multe alte sisteme de tranzit din întreaga lume. La începutul acestui an, producătorul Mifare, NXP, a dat în judecată pentru a împiedica cercetătorii să prezinte cercetări despre cum să spargă această tehnologie. Un tribunal olandez a respins luna trecută cererile NXP.

Discuțiile studenților MIT ar trebui să fie postate online la un site MIT. La ora presei, nu a fost disponibilă.

Cu o zi de conducere medie anuală de 1,4 milioane de navetiști, MBTA este al cincilea cel mai mare sistem de tranzit al națiunii, potrivit procesului.