Componente

ÎN ultimele știri despre ironie, lupta unui oraș pentru a opri publicarea unui hack al sistemului de metrou a dus la transmiterea informațiilor către lume.

Metrou IVA Renovat

Metrou IVA Renovat
Anonim

Iată problema: plângerea MBTA a inclus o copie completă a prezentării studenților. Fiind că acum face parte din dosarul public, acest document și-a găsit drumul pe Internet - și, potențial, pe ecranele a milioane de oameni.

Studenții fac apel la decizia curții, potrivit lui

ziarul studențesc - care a publicat pe site-ul său toate documentele instanței, împreună cu întreaga prezentare. Scholastic Discovery Informația este de fapt o parte dintr-o lucrare scrisă de studenți pentru o clasă MIT. Descrie mai multe probleme cu sistemul CharlieCard utilizat pentru tarif - și anume că nu folosește o bază de date centrală pentru a urmări valorile cărților și nici semnăturile digitale securizate pentru a împiedica oamenii să schimbe valoarea cardurilor. Cu echipamentul potrivit - lucruri pe care le-ați putea găsi în câteva minute online - elevii spun că oricine ar putea schimba un card de 50 de cenți la un 500 $. <"

" CharlieTicket este vulnerabil atât la atacurile de clonare, cât și la falsuri " scrieți

Vorbește legal

De asemenea, MBTA are dreptul să împiedice echipa să discute despre găsirea ei? Probabil - cel puțin în ochii legii. Dacă organizația poate arăta în mod rezonabil că eliberarea informațiilor ar fi cauzat un prejudiciu, este clar din punct de vedere tehnic.

Unul dintre studenții MIT a spus că el și colegii săi au dat avizul MBTA în avans despre constatările lor - dar interviul său cu

Boston Herald

sugerează că sa întâmplat cu doar câteva zile înainte de prezentarea programată DEFCON. Acest lucru lasă spațiul MBTA să susțină că nu are suficient timp pentru a lua măsuri preventive. Desigur, pe termen lung, MBTA a fost împușcat în picior. Documentele, sub forma unui PDF numit "Anatomia metroului Hack" (PDF), sunt acum peste tot, iar oamenii care probabil că nu ar fi auzit vreodată de hack-ul acum cunosc fiecare ultim detaliu despre el. Ceea ce nu este clar este de ce judecătorul implicat nu a sigilat documentele aferente, ceea ce ar fi împiedicat publicarea acestora. Verdictul Final Fără îndoială, acesta este un caz dificil. Desigur, studenții nu sunt angajați ai MBTA și nu au nicio obligație de a împărtăși nimic pe care l-au găsit. În același timp, prezentarea acestor informații în mod public, fără a lăsa mai întâi răspunsul MBTA, ar fi putut provoca în mod vădit daune legate de afaceri.

Cel mai bun scenariu ar fi fost urmarea conducerii analistului de securitate, Dan Kaminsky, un defect DNS masiv care afectează întregul Internet în iulie. Kaminsky a întâmpinat problema chiar cu șase luni mai devreme. El a muncit din greu să-l țină sub control, până când liderii industriei ar găsi o soluție solidă. Chiar și după ce a anunțat inițial descoperirea și soluția, Kaminsky a pledat cu hackerii să păstreze tot ceea ce și-au găsit pentru încă o lună, astfel încât ISP-urile din întreaga lume ar putea avea suficient timp să patch-uri și să-și protejeze sistemele. în instanța MIT se îndreaptă prea mult. Elevii au câștigat o scurtă experiență și, sperăm, MBTA a câștigat o înțelegere a problemei grave și a modului în care poate fi rezolvată. Și chiar dacă echipa MIT nu obține mulțumiri pentru gândurile sale, a obținut o recompensă: un A pentru sarcină.