solidot新版网站常见问题,请点击这里查看。

两名青少年时隔 15 年再次破解波士顿地铁卡

安全
Wilson (42865)发表于 2023年08月12日 22时28分 星期六

来自珀涅罗珀记
2008 年 8 月初,几位 MIT 学生准备在拉斯维加斯举行的黑客大会 Defcon 上谈论他们找到方法免费搭乘波士顿的地铁系统。但波士顿地铁管理机构 MBTA 提起了诉讼并获得了限制令,禁止他们发表演讲。演讲被取消,但学生们制作的幻灯片在与会者中间广泛传播并发布在网上。2021 年夏天 15 岁高中生 Matty Harris 和 Zachary Bertocchi 在搭乘波士顿地铁时谈论了此事,他们好奇是否能重复 MIT 学生的工作,实现免费搭乘地铁。他们一开始认为不可能,因为此事被广泛报道,波士顿地铁应该早就修复了问题。他们发现,波士顿地铁并没有修复问题。他们在今年举行的 Defcon 黑客大会上谈论了他们的研究结果,这一次没人起诉他们。两名高中生和他们的黑客朋友 Noah Gibson 和 Scott Campbell 扩展了 MIT 学生的工作。MIT 学生当时针对的是磁卡,而 MBTA 已经淘汰了磁卡采用了 RFID 非接触式智能卡 CharlieCard。他们对卡进行了逆向工程,能对卡片任意充值,甚至能提供可以无限免费乘车的 MBTA 员工卡。这几位青少年称,MBTA 邀请他们前往其总部,并礼貌的请求他们隐藏部分技术细节,增加其他黑客复制的难度。


https://www.wired.com/story/mtba-charliecard-hack-defcon-2023/