image

Lek vervoersbedrijf snoert mond informaticastudenten

maandag 11 augustus 2008, 10:15 door Redactie, 5 reacties

Een Amerikaans vervoersbedrijf heeft drie informaticastudenten aangeklaagd omdat ze tijdens de Defcon hackerconferentie een lek in het kaartsysteem wilde demonstreren. Via de kwetsbaarheid, die net als bij de OV-chipkaart zich in de gebruikte Mifare classic chip bevindt, kunnen metroreizigers volgens de studenten hun leven lang gratis reizen. De Massachusetts Bay Transportation Authority (MBTA) was niet blij met de ontdekking van het drietal en beweerde dat de presentatie enorme schade aan het vervoerssysteem zou kunnen aanrichten. Ook het Massachusetts Institute of Technology, de universiteit van de drie, moest zich verantwoorden omdat het de studenten geen verantwoordelijke "disclosure" zou leren.

Beveiligingsonderzoeker Eric Johanson laat weten dat het drietal tijdens de conferentie geen nieuwe informatie zou presenteren en dat de problemen al langer bekend zijn. Pas als onderzoekers openlijk de lekken en problemen kunnen bespreken die ze in systemen vinden, kunnen er betere gebouwd worden, aldus Johanson.

"Het verbieden van discussies over beveiligingslekken is schadelijk voor het functioneren van beveiligingsonderzoekers en heeft niet alleen een nadelig effect op bekendmaking, maar ook of dit soort belangrijk onderzoek in de eerste plaats wel wordt uitgevoerd, waarbij dit soort acties de wetenschappelijke vooruitgang behoorlijk belemmert." Het vervoersbedrijf wil nog een onbekende schadevergoeding en een verbod van de presentatie totdat alle lekken verholpen zijn. Iets waar de rechter het mee eens was. De studenten zullen nu in hoger beroep gaan.

De stukken die de MBTA indiende bevatte ook een vulnerability assessment rapport dat de drie studenten aan het vervoersbedrijf verstrekten. Het document is van 8 augustus, de dag dat de rechtszaak werd ingediend en is eigenlijk de informatie die de studenten de MBTA in eerste instantie niet wilden geven. Ironisch genoeg bevat het document meer details over het lek dan de presentatie die het vervoersbedrijf wilde verbieden. Doordat alle documenten openbaar zijn, kan iedereen die nu downloaden.

Reacties (5)
11-08-2008, 11:25 door Anoniem
Men moet eens afstappen van de security-by-obscurity mentaliteit. En het is
erg jammer dat de Amerikaanse wetgever denkt dit soort mentaliteit te
moeten stimuleren.

De schadevergoeding is natuurlijk helemaal lachwekkend. Een bedrijf moet
dus financieel beloond worden vanwege hun slechte beveiliging, door middel
van een boete opgelegd aan degene die dat aan de kaak stelt. Het is de
omgekeerde wereld zo.
11-08-2008, 15:57 door spatieman
?? huh ¿¿
11-08-2008, 20:37 door jefdom
america veel geld veel advokaten winner????
12-08-2008, 09:06 door Nomen Nescio
Hebbe, hebbe, hebbe, dat is Amerika. Alles, maar dan ook alles moet wijken
voor de winst van de bedrijven en de aandeelhouders. In ieder geval is het fatsoen daar ondergeschikt aan.
12-08-2008, 23:03 door Anoniem
Kan iedereen hier eens kappen met dat typisch
anti-Amerikaanse geleuter?
De studenten die dit aan de kaak willen stellen zijn
namelijk zelf ook Amerikaans.

Dat eeuwige gez**k ook altijd van zure Nederlanders....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.