Composants

Une autorité de transport de la région de Boston a intenté une action en justice contre le piratage de ses cartes Mifare. > La Massachusetts Bay Transportation Authority a poursuivi trois étudiants et leur école, le Massachusetts Institute of Technology, dans l'espoir de les empêcher de divulguer des failles dans le système de billetterie électronique du MBTA.

10 raisons qui imposent de quitter l'Union européenne.

10 raisons qui imposent de quitter l'Union européenne.
Anonim

Il désigne les étudiants Zack Anderson, Russell" RJ "Ryan et Alessandro Chiesa, qui sont censés parler à propos de "L'anatomie d'un piratage de métro: Briser les RFID cryptographiques et les bandes magnétiques des systèmes de billetterie" à la conférence Defcon le dimanche à 13h heure locale. Les étudiants du MIT et un avocat MBTA n'ont pas retourné les appels et les e-mails demandant des commentaires.

Dans une présentation distribuée aux participants de Defcon, les étudiants décrivent une variété de techniques qui pourraient être utilisées pour accéder librement au système de transport de Boston. certains d'entre eux qu'ils admettent sont illégaux. Ils disent que le but de la discussion est de montrer les résultats d'un test de pénétration du système MBTA, mais ils étaient clairement conscients que cela aurait pu causer des problèmes juridiques. Une diapositive lit simplement «Ce que cette discussion n'est pas: preuve à la cour (espérons-le)».

Le passage dans le guide du spectacle Defcon décrivant leur conversation commence, «Voulez-vous des tours de métro gratuits pour la vie? Cette ligne a été supprimée de la description de l'exposé posté sur le site Web de Defcon

Les élèves discutent des problèmes de sécurité physique qu'ils ont trouvés avec le système, tels que les barrières déverrouillées et les cabines de surveillance laissées sans surveillance. Ils disent pouvoir accéder aux commutateurs à fibre optique reliant les distributeurs automatiques de billets au réseau déverrouillé, et ils décrivent également les techniques de clonage et de rétroingénierie des tickets à bandes magnétiques CharlieTicket du MBTA et des cartes à puce CharlieCard.

68% de ses usagers utilisent la CharlieCard, qui rapporte environ 475 000 $ US à la société de transport chaque jour de la semaine. Les chercheurs ont refusé de donner à l'autorité de transit des informations sur les failles de sécurité dans son système avant la conférence, l'état des dépôts.

Un fournisseur MBTA a informé l'autorité le 30 juillet que la conversation était programmée. CharlieCard est basé sur la même technologie RFID (identification par radiofréquence) Mifare que de nombreux autres systèmes de transport à travers le monde. Plus tôt cette année, le producteur de Mifare, NXP, a intenté un procès pour empêcher les chercheurs de présenter des recherches sur la façon de fissurer cette technologie. Un tribunal néerlandais a rejeté les demandes de NXP le mois dernier.

Le discours des étudiants du MIT est censé être mis en ligne sur un site du MIT. Au moment de mettre sous presse, il n'était pas disponible.

Avec un achalandage moyen de 1,4 million de navetteurs en semaine, la MBTA est le cinquième système de transport en commun du pays, selon le procès.