组件

这是一个高调的案例,它使安全研究人员的权利与国家最大的一个过境系统的担忧自由讨论他们的调查结果,后者担心这类信息可能导致广泛的票证欺诈。 “我真的很高兴能把它放在我身后,我认为这真的是一开始就应该发生的事情,”MBTA起诉的学生之一扎克安德森说,“安德森和罗素”RJ“ Ryan和Alessandro Chiesa在去年八月的Defcon黑客大会上被阻止发表题为“地铁劈裂的解剖:打破加密RFID和票务系统的磁条”的演讲。

Anonim

学生们已经计划表明他们已经逆向设计了MBTA的CharlieTicket磁条票和CharlieCard智能卡。 CharlieCard使用与安全研究人员今年早些时候破解相同的Mifare Classic RFID(射频识别)技术。

MBTA认为,演示文稿可能会对运输系统造成“重大损害”,但学生们表示他们无意发布关键信息,这些信息可能会让人们破解系统。8月19日,一名法官抛出了MBTA的禁令,但运输当局可能会对他们提出新的动议,因此案件一直悬挂在麻省理工学院的研究人员身上。

和解以友好的方式结束此事。电子边界基金会的律师Jennifer Granick说:“出于专业原因和出于公共利益的原因,学生们想帮助MBTA,”针对三人的案件最终于10月7日得到解决,但直到周一才公布,因为所有各方花了两个月的时间来公布和解,Granick说。她补充说,研究人员于10月21日与MBTA技术人员会面,讨论他们的研究结果,并正在努力改善运输管理局的收费系统,她补充说。

无法立即联系MBTA征求意见。