Components

Massachusetts Transit Agency wil een einde maken aan hackerpraat

Mass. town makes push to save transit lifeline with Boston

Mass. town makes push to save transit lifeline with Boston
Anonim

De Massachusetts Bay Transportation Authority heeft drie studenten en hun school, het Massachusetts Institute of Technology, gedagvaard in de hoop hen te beletten om gebreken in het elektronische ticketingsysteem van MBTA te onthullen.

De rechtszaak beweert dat de presentatie "aanzienlijke schade zou toebrengen aan de MBTA's doorvoersysteem, "volgens een online plaatsing van het pak, ingediend op vrijdag bij de US District Court voor het District van Massachusetts.

Het noemt studenten Zack Anderson, Russell" RJ "Ryan en Alessandro Chiesa, die zijn gepland om te praten over "De anatomie van een Subway-hack: Crypto-RFID's & Magstripes van ticketing-systemen" op de Defcon-conferentie op zondag om 13:00 uur lokale tijd. De MIT-studenten en een MBTA-advocaat hebben geen oproepen en e-mailberichten geretourneerd om commentaar te vragen.

In een presentatie die wordt uitgedeeld aan deelnemers van Defcon beschrijven de studenten verschillende technieken die kunnen worden gebruikt om gratis toegang te krijgen tot het openbaarvervoersysteem van Boston, waarvan sommige toegeven dat ze illegaal zijn. Ze zeggen dat het de bedoeling is om de resultaten van een penetratietest van het MBTA-systeem te laten zien, maar ze waren zich er duidelijk van bewust dat dit juridische problemen kon veroorzaken. Eén dia luidt simpelweg: "Wat deze toespraak niet is: bewijsmateriaal in de rechtbank (hopelijk)".

De passage in de Defcon-showgids die hun verhaal beschrijft, begint: "Wil je gratis ritjes in de metro voor het leven?" Die regel is verwijderd uit de beschrijving van het gesprek op de Defcon-website.

De studenten bespreken fysieke beveiligingsproblemen die ze met het systeem hebben aangetroffen, zoals ontgrendelde hekken en bewaakte cabines zonder toezicht. Ze zeggen dat ze in staat waren toegang te krijgen tot glasvezelschakelaars die betaalautomaten verbinden met het ontgrendelde netwerk, en ze beschrijven ook technieken om de MBTA CharlieTicket magneetstripkaartjes en CharlieCard smartcards te klonen en reverse-engineeren.

In de rechtbankdossiers zegt de MBTA dat 68 procent van de renners gebruikt de CharlieCard, die elke weekdag ongeveer US $ 475.000 aan de transitautoriteit brengt. De onderzoekers weigerden de transitautoriteit informatie te geven over beveiligingsfouten in het systeem voorafgaand aan het gesprek, de status van de indiening.

Een MBTA-verkoper heeft op 30 juli de autoriteit getipt dat het gesprek was gepland, de staat van indiening.

CharlieCard is gebaseerd op dezelfde Mifare Classic RFID (radiofrequentie-identificatie) technologie die wordt gebruikt door vele andere doorvoersystemen over de hele wereld. Eerder dit jaar deed de producent van Mifare, NXP, een rechtszaak om te voorkomen dat onderzoekers onderzoek zouden doen naar hoe deze technologie te kraken. Een Nederlandse rechtbank heeft de claims van NXP vorige maand afgewezen.

Het MIT-studentenoverleg moet online op een MIT-site worden geplaatst. Tijdens de pers was het niet beschikbaar.
Met een gemiddeld doordeweekse rijdership van 1,4 miljoen pendelaars is de MBTA volgens de rechtszaak het op vier na grootste doorvoersysteem van de natie.