Các thành phần

Cơ quan vận tải tiểu bang Massachusetts ngừng đàm phán Hacker

My Random Duo was A HACKER! ? (Modern Warfare Warzone)

My Random Duo was A HACKER! ? (Modern Warfare Warzone)
Anonim

Vụ kiện tuyên bố sẽ gây ra "thiệt hại đáng kể cho Hệ thống chuyển tiếp của MBTA, "theo một bài đăng trực tuyến của tạp chí MBTA, đã nộp đơn thứ Sáu với Tòa án quận Hoa Kỳ cho quận Massachusetts.

Nó đặt tên học sinh là Zack Anderson, Russell" RJ "Ryan và Alessandro Chiesa, những người dự định nói chuyện về "Giải phẫu của một tàu điện ngầm Hack: Breaking Crypto RFID & Magstripes của hệ thống bán vé" tại hội nghị Defcon vào chủ nhật lúc 1 giờ chiều giờ địa phương. Các sinh viên MIT và một luật sư của MBTA đã không trả lời các cuộc gọi và thư điện tử tìm kiếm lời bình.

Trong một bài thuyết trình được phân phối cho người tham dự của Defcon, học sinh mô tả nhiều kỹ thuật khác nhau. một số trong số họ thừa nhận là bất hợp pháp. Họ nói rằng điểm của cuộc nói chuyện là để cho thấy kết quả của một thử nghiệm thâm nhập của hệ thống MBTA, nhưng họ đã nhận thức rõ ràng rằng nó có thể đã gây ra vấn đề pháp lý. Một slide đọc đơn giản là "Điều này không phải là lời nói: bằng chứng tại tòa án (hy vọng)".

Việc thông qua hướng dẫn của Defcon mô tả cuộc nói chuyện của họ bắt đầu, "Muốn đi tàu điện ngầm miễn phí cho cuộc sống?" Dòng này đã được gỡ bỏ khỏi mô tả của cuộc thảo luận được đăng tại trang web của Defcon.

Học sinh thảo luận các vấn đề về an ninh vật lý mà họ tìm thấy trong hệ thống, chẳng hạn như cửa mở và các gian hàng giám sát không giám sát. Họ nói rằng họ có thể truy cập các thiết bị chuyển mạch sợi kết nối các máy bán hàng tự động đến mạng không khóa, và họ cũng mô tả các kỹ thuật nhân bản và thiết kế ngược lại các tấm thẻ từ magnetôn CharlieTicket của MBTA và các thẻ thông minh CharlieCard.

Trong các hồ sơ tòa án, MBTA nói rằng 68% người đi xe sử dụng thẻ CharlieCard, mang lại khoảng 475.000 USD cho cơ quan vận chuyển mỗi ngày trong tuần. Các nhà nghiên cứu từ chối cung cấp thông tin cho cơ quan quá cảnh về các lỗ hổng bảo mật trong hệ thống của mình trước cuộc nói chuyện, trạng thái hồ sơ.

Một nhà cung cấp MBTA đã từ bỏ thẩm quyền vào ngày 30 tháng 7. CharlieCard dựa trên cùng một công nghệ Mifare Classic RFID (nhận dạng tần số vô tuyến) được sử dụng bởi nhiều hệ thống chuyển tuyến khác trên khắp thế giới. Đầu năm nay, nhà sản xuất của Mifare, NXP, đã kiện để ngăn chặn các nhà nghiên cứu trình bày nghiên cứu về cách để crack công nghệ này. Một tòa án Hà Lan bác bỏ những tuyên bố của NXP hồi tháng trước.

Cuộc nói chuyện của sinh viên MIT được cho là được đăng trên mạng tại một trang web của MIT. Theo số liệu thống kê của Bộ Công thương, số người thất nghiệp trung bình là 1,4 triệu người, MBTA là hệ thống vận tải lớn thứ năm của quốc gia, theo vụ kiện.