Федеральный судья George A. O'Toole сегодня утром отменил временное постановление о неразглашении информации, касающееся уязвимостей в компьютерной системе оплаты проезда, которое на прошлой неделе выдал судья Douglas Woodlock. Собранные данные явилась результатом исследовательской работы трех студентов Массачусетского Технологического Института (MIT), и должны были стать основой доклада на конференции DefCon, проходившей в прошлое воскресенье в Лас-Вегасе.
Доклад студентов был согласован с самим пассажироперевозчиком - Massachusetts Bay Transportation Authority (MBTA), и должен был указать только на принципиальные моменты, оставляя в секрете детали возможного использования обнаруженных уязвимостей. К удивлению исследователей, за два дня перед выступлением, судья на основании положения о компьютерном мошенничестве и неправомерном использовании (Computer Fraud and Abuse Act) вынес решение, временно запрещающее любую публикацию их работы.
После получения официального уведомления об отмене наложенных ограничений, все материалы, включая слайды презентации и конфиденциальный отчет, описывающий уязвимости, были выложены в сети. Один из разработчиков, Zack Anderson, заметил, что ни он ни его коллеги никогда не планировали публиковать ключевые материалы по этому вопросу. «Не смотря на произошедшее с нами... мы не хотим, что бы люди воспользовались незащищенностью MBTA» - сказал Zack.
Хотя судебное постановление запрещающее разглашение информации, касающейся MBTA, больше не действует, это не означает, что проблемы студентов закончились. В производстве находится еще один иск транспортной компании, по которому исследователи обвиняются во взломе системы управления транспортом и причинении вреда. Zack Anderson отказался отвечать на вопрос, использовали ли они свое оборудование для создания фальшивых проездных билетов, заметив, что было потрачено несколько сотен долларов на покупку оригинальных, что во много раз больше, чем нужно для передвижения.
|