Komponenter

Massachusetts Transit Agency suger om att stoppa Hacker Talk

POLYBIUS - The Video Game That Doesn't Exist

POLYBIUS - The Video Game That Doesn't Exist
Anonim

Processen hävdar att presentationen skulle leda till "betydande skada på MBTAs transiteringssystem, "enligt en online-postering av kostym, inlämnad fredag ​​med den amerikanska tingsrätten för distriktet Massachusetts.

Det heter eleverna Zack Anderson, Russell" RJ "Ryan och Alessandro Chiesa, som är planerade att prata om "Anatomi av en tunnelbana Hack: Breaking Crypto RFIDs & Magstripes of Ticketing Systems" på Defcon konferensen på söndag kl 13 lokal tid. MIT-studenterna och en MBTA-advokat returnerade inte samtal och e-postmeddelanden som sökte kommentarer.

I en presentation som distribueras till Defcon-deltagare beskriver eleverna en rad olika tekniker som kan användas för att få gratis tillgång till Bostons transitt system, några av vilka de erkänner är olagliga. De säger att punkten i samtalen är att visa resultaten av ett penetrationstest av MBTA-systemet, men de var tydligt medvetna om att det kunde ha orsakat juridiska problem. En slump läser bara "Vad det här talet inte är: Bevis i domstol (förhoppningsvis)".

Passagen i Defcon-showguiden som beskriver deras samtal börjar, "Vill du ha gratis tunnelbanestationer för livet?" Den linjen togs bort från beskrivningen av pratningen som publicerades på Defcon-webbplatsen.

Eleverna diskuterar fysiska säkerhetsproblem som de hittat med systemet, till exempel olåsta grindar och obevakade övervakningskabiner. De säger att de kunde få tillgång till fiberväxlar som kopplar biljettförsäljningsautomater till det olåsta nätverket, och de beskriver också tekniker för att klona och omvända MBTA: s CharlieTicket-magnetkort och CharlieCard-smartkort.

I domstolsansökningar säger MBTA att 68 procent av sina ryttare använder CharlieCard, vilket medför cirka US $ 475 000 till transitmyndigheten varje vardag. Forskarna vägrade att ge transitmyndigheten information om säkerhetsbrister i sitt system före pratningen, arkiveringsstaten.

En MBTA-leverantör lurade på myndigheten den 30 juli att pratningen var planerad, arkiveringstillstånd. CharlieCard bygger på samma Mifare Classic RFID-teknik (radiofrekvensidentifikation) som används av många andra transiteringssystem runt om i världen. Tidigare i år stämde Mifares tillverkare, NXP, för att förhindra att forskare presenterar forskning om hur man kan knäcka denna teknik. En holländsk domstol avvisade NXP: s påståenden förra månaden.

MIT-studenternas prat ska sändas online på en MIT-webbplats. Vid presstid var det inte tillgängligt.

Med en genomsnittlig veckodagsförare på 1,4 miljoner pendlare är MBTA nationens femte största transitsystem enligt saken.