2008年8月11日 星期一

美國三名學生破解地鐵乘車卡密碼

美國麻省理工學院的3名學生成功破解波士頓地鐵乘車卡的密碼,他們打算在賭城拉斯維加斯的黑客大會上,與“同行”分享他們如何免費乘搭地鐵的心得;但波士頓市捷運公司先發制人,成功取得法院禁令阻止他們這麼做。

據新加坡《聯合早報》報道,波士頓捷運公司8日向聯邦法院提出申請,要求禁止麻省理工學院這3個學生在大會上演說,法院在次日批准了申請,對3名學生下了“封口令”。

麻省理工學院學生基斯杜化安達臣、齊薩、瑞安原定10日在黑客雲集的DefCon大會上發表演說,向數千名“同行”剖析攻陷地鐵乘車卡系統的方法;三人還向大家保証,會把如何“欺瞞”波士頓乘車卡磁條和無線射頻辨識技術的細節公開,並表示利用這種方法可以神不知鬼不覺地“一輩子免費搭車”。

據他們說,世界各地的捷運系統都使用同樣的智能卡技術。

波士頓捷運公司起訴3名學生時,指他們拒絕告知該公司電腦車資系統存在那些弱點,它同時要求他們在該公司將系統缺點改正前不得把這些缺陷公開。

麻省理工學院一教授也是共犯

在呈給法院的文件中,該公司提出的理由是,如果破解者向廣大的聽眾公開系統的弱點,黑客或其他心懷不軌的乘客,就有可能利用這些弱點。

該公司表示,為了公眾的利益,乘車系統必須受到保護。

根據文件,麻省理工學院教授里弗斯特也是共犯。里弗斯特是一家著名的數據安全公司創始人。該公司也准備通過民事訴訟,要求3名學生對公司蒙受的金錢損失作出賠償。

代表互聯網權益的律師在得知法院的裁決結果後,馬上譴責這是遏制言論自由的做法,並危害像DefCon和“黑帽”這類的電腦安全系統集會。

電子前哨基金會的律師霍夫曼指出,這是“危險”的先例,法院的裁決意味著以電腦安全為課題,向這一領域內的其他研究人員發表演講,將違反聯邦條例;對研究工作而言,其後果令人不寒而慄。

其中一名學生基斯杜化安達臣在聞判後表示,3人雖不接受這樣的判決但會遵從。

他說:“我們只想和安全領域的相同愛好者們分享這一學術成果,要糾正有關系統的缺點,就得知道它出了什麼問題。

電子前哨基金會的高級律師認為,美國聯邦法院的裁決濫用了美國的“電腦網絡入侵法”。

資料來源: http://news.sina.com.hk 2008/8/11

沒有留言: