Componentes

Com processo resolvido, Hackers agora trabalhando com MBTA

Gov. Baker tours MBTA improvements completed during pandemic

Gov. Baker tours MBTA improvements completed during pandemic
Anonim

um caso de grande visibilidade que colocou os direitos dos pesquisadores de segurança em discutir livremente suas descobertas contra as preocupações de um dos maiores sistemas de trânsito do país, que temia que esse tipo de informação pudesse levar à fraude generalizada de multas. "Estou muito feliz por ter isso para trás. Acho que isso é realmente o que deveria ter acontecido desde o início", disse Zack Anderson, um dos estudantes processados ​​pela MBTA. Anderson, junto com Russell "RJ" Ryan e Alessandro Chiesa, foram impedidos de dar uma palestra intitulada "A Anatomia de um Hack de Metrô: Rompendo Criptografia RFID e Magstripes de Sistemas de Ticketing" na conferência de hackers Defcon em agosto de 2009.

[Leia mais: Como remover malware do seu Windows PC]

Os estudantes planejaram mostrar que eles tinham engenharia reversa dos bilhetes de tarja magnética CharlieTicket da MBTA e cartões inteligentes CharlieCard. O CharlieCard usa a mesma tecnologia Mifare Classic RFID (identificação por radiofrequência) que foi descoberta no início deste ano por pesquisadores de segurança.

A MBTA argumentou que a apresentação poderia ter causado "danos significativos" ao sistema de trânsito, mas os estudantes disseram que não tinham intenção de liberar informações importantes que teriam permitido às pessoas hackear o sistema.

Em 19 de agosto, um juiz descartou a ordem da MBTA, mas a autoridade de trânsito poderia ter apresentado novas moções contra eles. e, assim, o caso estava pairando sobre os pesquisadores do MIT. O acordo encerra o assunto de maneira amigável. "Por razões profissionais e por interesse público, os estudantes queriam ajudar a MBTA", disse Jennifer Granick, advogada da Electronic Frontier Foundation que representa os estudantes.

O caso contra os três foi finalmente resolvido em 7 de outubro., mas isso não foi anunciado publicamente até segunda-feira, porque levou dois meses para todas as partes agendarem um anúncio público do acordo, disse Granick. Os pesquisadores reuniram-se com a equipe técnica da MBTA em 21 de outubro para discutir suas descobertas e estão trabalhando para melhorar o sistema de cobrança de tarifas da autoridade de trânsito, acrescentou ela.

A MBTA não pôde ser contatada imediatamente para comentários.