अवयव

मैसाचुसेट्स ट्रांजिट एजेंसी हैकर टॉक रोकने के लिए मुकदमा

टिक टोक खाद्य हैक्स कोशिश कर रहा है देखने के लिए अगर वे काम करते हैं

टिक टोक खाद्य हैक्स कोशिश कर रहा है देखने के लिए अगर वे काम करते हैं
Anonim

मैसाचुसेट्स बे ट्रांसपोर्टेशन अथॉरिटी ने एमबीटीए की इलेक्ट्रॉनिक टिकट प्रणाली में त्रुटियों का खुलासा करने से रोकने के लिए तीन छात्रों और उनके स्कूल, मैसाचुसेट्स इंस्टीट्यूट ऑफ टेक्नोलॉजी पर मुकदमा दायर किया है।

मुकदमे का दावा है कि प्रस्तुति से "महत्वपूर्ण नुकसान होगा एमबीटीए की ट्रांजिट सिस्टम, "सूट के एक ऑनलाइन पोस्टिंग के मुताबिक, मैसाचुसेट्स जिले के लिए अमेरिकी जिला न्यायालय के साथ शुक्रवार को दायर की गई।

यह छात्रों जैक एंडरसन, रसेल" आरजे "रयान और एलेसेंड्रो चिसा, जो बात करने के लिए निर्धारित हैं, रविवार को 1 बजे डेफकॉन सम्मेलन में "सबवे हैक की एनाटॉमी: ब्रेकिंग क्रिप्टो आरएफआईडी और टिकटिंग सिस्टम की मैग्स्ट्रिप" स्थानीय समय। एमआईटी के छात्रों और एमबीटीए वकील ने टिप्पणी मांगने के लिए कॉल और ई-मेल संदेशों को वापस नहीं किया।

डिफॉन उपस्थितियों को वितरित की गई एक प्रस्तुति में, छात्रों ने बोस्टन की पारगमन प्रणाली तक मुफ्त पहुंच प्राप्त करने के लिए इस्तेमाल की जा सकने वाली विभिन्न तकनीकों का वर्णन किया है, जिनमें से कुछ वे स्वीकार करते हैं अवैध हैं। वे कहते हैं कि बात का मुद्दा एमबीटीए प्रणाली के प्रवेश परीक्षा के परिणाम दिखाना है, लेकिन वे स्पष्ट रूप से जानते थे कि इससे कानूनी समस्याएं हो सकती हैं। एक स्लाइड बस पढ़ती है "यह बात क्या नहीं है: अदालत में साक्ष्य (उम्मीद है)"।

डेफकॉन शो में पारित होने वाली मार्गदर्शिका उनकी बात का वर्णन करती है, "जीवन के लिए मुफ्त सबवे सवारी चाहते हैं?" उस लाइन को Defcon वेबसाइट पर पोस्ट की गई बातचीत के विवरण से हटा दिया गया था।

छात्र सिस्टम के साथ मिली भौतिक सुरक्षा समस्याओं पर चर्चा करते हैं, जैसे अनलॉक गेट्स और अप्रत्याशित निगरानी बूथ। वे कहते हैं कि वे अनलॉक नेटवर्क के लिए किराया वेंडिंग मशीनों को जोड़ने वाले फाइबर स्विचेस तक पहुंचने में सक्षम थे, और वे एमबीटीए के चार्लीटिकेट चुंबकीय पट्टी टिकट और चार्लीकार्ड स्मार्टकार्ड के क्लोन और रिवर्स-इंजीनियर को भी बताते हैं।

अदालत में दाखिल होने पर, MBTA का कहना है कि 68 प्रतिशत राइडर्स चार्लीकार्ड का उपयोग करते हैं, जो प्रति सप्ताह ट्रांजिट अथॉरिटी के लिए 475,000 अमेरिकी डॉलर लाता है। शोधकर्ताओं ने बातचीत से पहले अपने सिस्टम में सुरक्षा दोषों के बारे में ट्रांज़िट प्राधिकरण की जानकारी देने से इनकार कर दिया, भड़काऊ स्थिति।

एक एमबीटीए विक्रेता ने 30 जुलाई को प्राधिकरण को इस्तीफा दे दिया कि बात तय की गई थी, फाइलिंग राज्य।

चार्लीकार्ड दुनिया भर में कई अन्य पारगमन प्रणालियों द्वारा उपयोग की जाने वाली एक ही MIFARE क्लासिक आरएफआईडी (रेडियो फ्रीक्वेंसी पहचान) तकनीक पर आधारित है। इस साल की शुरुआत में, MIFARE के निर्माता, एनएक्सपी ने शोधकर्ताओं को इस तकनीक को दरकिनार करने के तरीके पर शोध प्रस्तुत करने से रोकने के लिए मुकदमा दायर किया। एक डच अदालत ने पिछले महीने एनएक्सपी के दावों को खारिज कर दिया था।

एमआईटी छात्रों की बात एमआईटी साइट पर ऑनलाइन पोस्ट की जानी चाहिए। प्रेस समय पर यह उपलब्ध नहीं था।

1.4 मिलियन यात्रियों की औसत हफ्ते की सवारी के साथ, मुकदमा के अनुसार, एमबीटीए देश की पांचवीं सबसे बड़ी पारगमन प्रणाली है।