image

Chipkaarthackers werken samen met vervoersbedrijf

dinsdag 23 december 2008, 12:53 door Redactie, 6 reacties

De drie studenten die eerder dit jaar werden aangeklaagd wegens het hacken van de Amerikaanse variant van de OV-chipkaart, werken nu samen met de partij die hiervoor verantwoordelijk was. Het trio wilde tot ongenoegen van de Massachusetts Bay Transit Authority (MBTA) een lek in het kaartsysteem demonstreren. Via de kwetsbaarheid, die net als bij de OV-chipkaart zich in de gebruikte Mifare classic chip bevindt, kunnen metroreizigers volgens de studenten hun leven lang gratis reizen. In plaats van het probleem aan te pakken besloot de MBTA de studenten aan te klagen, zodat zij niet tijdens de Defcon hackerconferentie konden optreden.

Tot ongeloof van vele beveiligingsexperts oordeelde een rechter dat de studenten met hun presentatie zich schuldig aan computercriminaliteit zouden maken. In hoger beroep draaide de rechter dit oordeel terug. De studenten kregen voor hun onderzoek en rapport een tien. De strijdbijl tussen de beide partijen is begraven, want de studenten werken nu met de MBTA samen om de chipkaart beter te beveiligen. "Dit had vanaf het begin moeten gebeuren", aldus Zack Anderson, één van de aangeklaagde studenten.

Reacties (6)
23-12-2008, 13:01 door [Account Verwijderd]
[Verwijderd]
23-12-2008, 13:32 door Anoniem
"Morgen even de ING bank beroven want ik heb daar een leuke vacature gezien."

Heb je ook nog een zinnige vergelijking ? Of stel je technisch onderzoek naar kwetsbaarheden in zo'n chipkaart systeem daadwerkelijk gelijk aan het beroven van een bank ;)
23-12-2008, 13:37 door The Chaser
Door IceyoungMorgen even de ING bank beroven want ik heb daar een leuke vacature gezien.

Had net ook zo iets in gedachten....

Tje ze hebben het wel aangekaart en niet misbruikt (denk ik). Beter testen voor beveiliging en bugs rapporteren, dan lekken verkopen.

Gtz,
TC
23-12-2008, 14:53 door Lamaar
Door Anoniem"Morgen even de ING bank beroven want ik heb daar een leuke vacature gezien."

Heb je ook nog een zinnige vergelijking ? Of stel je technisch onderzoek naar kwetsbaarheden in zo'n chipkaart systeem daadwerkelijk gelijk aan het beroven van een bank ;)

Ach, zoiets noemen we het spoor bijster zijn. De grootste onzin aan elkaar knopen is hier heel gewoon.
23-12-2008, 16:59 door [Account Verwijderd]
[Verwijderd]
24-12-2008, 00:55 door Arno Nimus
In plaats van het probleem aan te pakken besloot de MBTA de studenten aan te klagen
Red box, anyone?

De Red box en heel oud voorbeeld waar ik keer op keer weer aan herinnerd als ik zulke dingen lees. Bedrijven die de overheid misbruiken om hun eigen sores op te ruimen in plaats van het probleem bij de kern aan te pakken door een technische oplossing bieden. Nee, wordt er een lapmiddel toegepast (verboden) om bepaalde activiteiten te voorkomen. Echter, met een verbod blijft het technische probleem gewoon bestaan.

Doet me overigens denken aan [url=http://www.security.nl/article/17197/1]een artikeltje[/url] van ruim een jaar geleden...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.