Komponen

Peretas Subway Silenced, Dilenyapkan Tiada Lagi

Subway Surfers Zurich 2020 Gameplay - (iOS, Android) #shorts

Subway Surfers Zurich 2020 Gameplay - (iOS, Android) #shorts
Anonim

Dalam berita ironi yang muktamad, perjuangan bandar untuk menghentikan penerbitan sistem keretapi bawah tanah telah mengakibatkan maklumat yang disiarkan ke dunia.

Pihak Massachusetts Transportation Transportation Authority memfailkan aduan persekutuan Jumaat untuk menyimpan sekumpulan Murid-murid MIT membincangkan jalan keluar yang mereka dapati dalam sistem tambang kereta bawah tanah Boston, yang dikenali sebagai "T." Para pelajar telah bersedia untuk membentangkan penemuan mereka di persidangan hacker tahunan DEFCON 16 di Las Vegas pada Ahad. Seorang hakim mengeluarkan perintah penahanan sementara, memaksa mereka untuk membatalkan perbualan dan menenangkan.

Inilah masalahnya: Aduan MBTA termasuk salinan lengkap persembahan pelajar. Sebagai sebahagian daripada rekod awam, dokumen itu telah menemui jalannya ke Internet - dan, berpotensi, ke skrin berjuta-juta.

Para pelajar merayu keputusan mahkamah, menurut MIT's The Tech akhbar pelajar - yang memaparkan dokumen mahkamah penuh bersama-sama dengan persembahan keseluruhan di laman webnya.

Discovery Scholastic

Maklumat itu sebenarnya sebahagian daripada kertas yang ditulis oleh pelajar untuk kelas MIT. Ia memperincikan beberapa masalah dengan sistem CharlieCard yang digunakan untuk tambang - iaitu tidak menggunakan pangkalan data pusat untuk mengesan nilai-nilai kad dan tiada tandatangan digital yang selamat untuk menghalang orang daripada mengubah nilai kad. Dengan peralatan yang tepat - barangan yang anda dapati dalam beberapa minit dalam talian - para pelajar mengatakan sesiapa sahaja boleh menukar kad 50 sen kepada $ 500.

"CharlieTicket terdedah kepada serangan pengklonan dan pemalsuan," para pelajar tulis

Undang-undang Bercakap

Begitu juga MBTA berhak untuk menjaga pasukan daripada membincangkan penemuannya? Mungkin - sekurang-kurangnya di mata undang-undang. Sekiranya organisasi itu secara munasabah menunjukkan bahawa melepaskan maklumat itu akan menyebabkan kemudaratan, ia secara teknikalnya jelas.

Salah seorang pelajar MIT mengatakan bahawa dia dan rakan sekelasnya memberi notis terlebih dahulu tentang penemuan mereka - tetapi wawancara dengannya Boston Herald mencadangkan bahawa berlaku hanya beberapa hari sebelum persembahan DEFCON yang dijadualkan. Yang meninggalkan bilik MBTA untuk berhujah ia tidak mempunyai cukup masa untuk mengambil tindakan pencegahan.

Sudah tentu, dalam jangka masa panjang, MBTA pada dasarnya menembak dirinya sendiri di kaki. Dokumen-dokumen, dalam bentuk PDF yang disebut "Anatomi Hack Subway" (PDF) kini di seluruh tempat, dan orang-orang yang mungkin tidak pernah mendengar tentang hack kini tahu setiap detail terakhir mengenainya. Apa yang tidak jelas adalah mengapa hakim yang terlibat tidak menutup dokumen yang berkaitan, yang akan menghalang mereka daripada pergi ke umum.

Keputusan Akhir

Tidak syak lagi, ini adalah satu kes rumit. Sudah tentu, para pelajar bukanlah pekerja MBTA dan tidak berkewajiban untuk berkongsi apa-apa yang mereka dapati. Pada masa yang sama, membentangkan maklumat itu secara terbuka tanpa membiarkan MBTA memberi respons pertama dapat menyebabkan kerosakan yang berkaitan dengan perniagaan.

Senario terbaik mungkin adalah untuk mengikuti pimpinan penganalisis keselamatan Dan Kaminsky, lelaki yang mendapati kecacatan DNS besar yang menjejaskan seluruh Internet pada bulan Julai. Kaminsky sebenarnya menemui masalah ini enam bulan lebih awal. Beliau bekerja keras untuk mengekalkannya sehingga para pemimpin industri dapat mencari penyelesaian yang kukuh. Walaupun pada awalnya mengumumkan penemuan dan penyelesaiannya, Kaminsky mengaku dengan penggodam untuk menyimpan apa sahaja yang mereka dapati untuk diri mereka selama satu bulan lagi, jadi ISP di seluruh dunia boleh mempunyai masa yang mencukupi untuk memasang lubang dan melindungi sistem mereka.

Pada akhirnya, walaupun tidak ada dalam contoh MIT adalah faring terlalu teruk. Para pelajar telah mendapat kemasyhuran jangka pendek, dan semoga MBTA telah mendapat sedikit pemahaman tentang masalah yang serius dan bagaimana ia dapat diperbaiki. Dan walaupun pasukan MIT tidak mendapat apa-apa terima kasih atas pemikirannya, ia mendapat satu pahala: A untuk tugasan.