ส่วนประกอบ

สำนักงานขนส่งมวลชนในแมสซาชูเซตส์หยุดให้ Hacker Talk

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

Massachusetts Massachusetts Institute of Technology หวังว่าจะไม่ให้พวกเขาเปิดเผยข้อบกพร่องในระบบการจำหน่ายตั๋วอิเล็กทรอนิกส์ของ MBTA

คดีอ้างว่างานนำเสนออาจทำให้เกิด "ความเสียหายที่สำคัญต่อ ระบบการขนส่งของ MBTA "ตามการโพสต์แบบออนไลน์ของคดียื่นฟ้องเมื่อวันศุกร์กับศาลแขวงสหรัฐในเขตแมสซาชูเซตส์

ชื่อนักเรียน Zack Anderson, Russell" RJ "Ryan และ Alessandro Chiesa ซึ่งมีกำหนดการที่จะพูดคุย เกี่ยวกับ "กายวิภาคของสแตกรถใต้ดิน: แบ่ง RFIDs Crypto & Magstripes ของระบบการออกตั๋ว" ที่ประชุม Defcon ในวันอาทิตย์ที่ 13:00 เวลาท้องถิ่น. นักเรียนเอ็มไอทีและทนายความของ MBTA ไม่ได้รับโทรศัพท์และข้อความอีเมลที่ต้องการความคิดเห็น

ในงานนำเสนอแจกจ่ายให้กับผู้เข้าร่วม Defcon นักเรียนได้อธิบายถึงเทคนิคต่างๆที่สามารถใช้เพื่อเข้าใช้ระบบขนส่งสาธารณะของบอสตัน, บางคนยอมรับว่าผิดกฎหมาย พวกเขากล่าวว่าจุดของการพูดคุยคือการแสดงผลการทดสอบการรุกของระบบ MBTA แต่พวกเขาทราบอย่างชัดเจนว่าอาจทำให้เกิดปัญหาทางกฎหมาย หนึ่งภาพนิ่งอ่านเพียง "สิ่งที่พูดนี้ไม่ได้: หลักฐานในศาล (หวังว่า)"

ทางในคู่มือการ Defcon อธิบายการพูดคุยของพวกเขาเริ่มต้น "ต้องการฟรีขี่รถไฟใต้ดินสำหรับชีวิต?" บรรทัดนี้ถูกนำออกจากคำอธิบายของการพูดคุยที่โพสต์ไว้ที่เว็บไซต์ Defcon

นักเรียนอภิปรายเกี่ยวกับปัญหาด้านความปลอดภัยทางกายภาพที่พบในระบบเช่นประตูที่ปลดล็อคและห้องเฝ้าระวังที่ไม่ต้องใส่ พวกเขาบอกว่าพวกเขาสามารถเข้าถึงสวิทช์ไฟเบอร์ที่เชื่อมต่อเครื่องจำหน่ายสินค้าไปยังเครือข่ายที่ปลดล็อกได้และพวกเขายังอธิบายถึงเทคนิคในการโคลนและออกแบบแผ่นป้ายแม่เหล็กของ CharlieTicket ของ MBTA และสมาร์ทการ์ด CharlieCard

ในเอกสารที่ยื่นต่อศาล MBTA กล่าวว่า 68 เปอร์เซ็นต์ของผู้ขับขี่ใช้ชาร์ลีการ์ดซึ่งนำเงินประมาณ 475,000 เหรียญสหรัฐไปให้กับผู้มีอำนาจในการเดินทางในแต่ละวัน นักวิจัยปฏิเสธที่จะให้ข้อมูลเกี่ยวกับระบบรักษาความปลอดภัยในระบบรักษาความปลอดภัยล่วงหน้าก่อนที่จะมีการพูดคุยกับผู้สื่อข่าวรายงานว่าผู้ขายของ MBTA ได้ยกเลิกอำนาจเมื่อวันที่ 30 ก. พ. ว่ามีการกำหนดการพูดคุยเรื่องนี้ขึ้น

ชาร์ลีการ์ดขึ้นอยู่กับเทคโนโลยี Mifare Classic RFID (การระบุความถี่วิทยุ) ที่ใช้โดยระบบขนส่งมวลชนอื่น ๆ ทั่วโลก เมื่อต้นปีนี้ NXP ผู้ผลิตของ Mifare ถูกฟ้องร้องเพื่อป้องกันไม่ให้นักวิจัยเสนองานวิจัยเกี่ยวกับวิธีการแก้ปัญหานี้ ศาลเนเธอร์แลนด์ปฏิเสธคำขอของ NXP เมื่อเดือนก่อน

การพูดคุยของนักเรียน MIT จะต้องได้รับการโพสต์ทางออนไลน์ที่เว็บไซต์ของ MIT ในช่วงเวลากดไม่สามารถใช้ได้

โดยมีผู้โดยสารเฉลี่ย 1.4 ล้านคนในวันธรรมดา MBTA เป็นประเทศที่มีระบบขนส่งสาธารณะใหญ่เป็นอันดับที่ห้าตามคดีความ