Netzeitung Logo
 
DruckenVersenden
 

Sicherheit von Computern und Netzwerken: 

Ticketsystem der Bostoner U-Bahn gehackt

13. Aug 2008 07:15
Schwer zu hacken: Defcon-Seite im Netz
Bild vergrößern
Drei US-Studenten des Massachusetts Institute of Technology wollten demonstrieren, wie leicht sich das Ticketsystem einer U-Bahn ausschalten lässt. Ein Richter stoppte die Präsentation auf Sicherheitskonferenz Defcon.

Mit einer einstweiligen Verfügung hat ein US-Bundesrichter eine Präsentation von drei Studenten auf der inzwischen beendeten IT-Sicherheitskonferenz Defcon gestoppt. Zack Anderson, R.J. Ryan und Alessandro Chiesa wollten auf dem Kongress in Las Vegas zeigen, wie einfach sich das Ticketsystem der U-Bahn von Boston austricksen lässt, um sich kostenlose Fahrscheine zu verschaffen.

Zwei Tage vor dem geplanten Vortrag ging die Nahverkehrsbehörde im Großraum Boston, die Massachusetts Bay Transportation Authority (MBTA), vor Gericht. Die Gesellschaft machte geltend, dass auf dem Vortrag gezeigt werden solle, wie man ihr Ticketsystem hacken könne - noch bevor die Gesellschaft die Gelegenheit habe, diese Lücke zu schließen.

Der Bundesrichter im Bezirk Massachusetts folgte zunächst dem Antrag und erließ eine einstweilige Verfügung. Der technische Leiter der Verkehrsgesellschaft, Gary Foster, erklärte laut Gerichtsunterlagen, dass die Präsentation der MBTA «erheblichen Schaden zufügen» würde, wenn der Gesellschaft nicht Gelegenheit gegeben werde, die Systemfehler zu korrigieren. Es sei aber «äußerst wichtig», die Sicherheit und Integrität des Systems zu erhalten.

Rasche Verbreitung

Die Studenten der in der Klageschrift ebenfalls genannten Elitehochschule Massachusetts Institute of Technology (MIT) wollen die Verfügung anfechten. Jennifer Granick von der für Bürgerrechte im digitalen Raum eintretenden Organisation Electronic Frontier Foundation (EFF) erklärte, die Studenten hätten lediglich ihre Forschungsergebnisse vorstellen wollen. Die entscheidende Information für das Hacken des Ticket-Systems hätte vertraulich behandelt werden sollen.

Die Präsentation wurde Teilnehmern der Konferenz bereits drei Tage vor dem Vortrag und damit auch vor der Klage der Bostoner Verkehrsbehörde auf einer CD übergeben. Was verboten ist, wird besonders interessant, und so waren denn im Internet bald Kopien der aus 87 Folien bestehenden Präsentation im Umlauf.

«Sehr illegal»

Demonstriert wird unter anderem, wie der Magnetstreifen auf Tickets manipuliert werden kann und wie sich bei anderen Tickets die RFID-Technik knacken lässt. Eine Folie enthält den Warnhinweis: «Und das ist sehr illegal. Daher dient das folgende Material ausschließlich Bildungszwecken.»

Die beiden Zahlungssysteme der MBTA mit den Bezeichnungen CharlieCard und CharlieTicket werden bislang für die U-Bahn und die Busse der Gesellschaft eingesetzt. Geplant ist aber auch die Einführung für Pendlerzüge und Fähren.

EFF-Aktivistin Granick kritisierte, dass ein Verbot solcher Präsentationen der Erforschung von Schwachstellen elektronischer Systeme schade. Wenn man Wissenschaftler daran hindere, über ihre Erkenntnisse zu sprechen, dann helfe dies nur den Kriminellen, sagte Granicki. «Die bösen Jungs halten weiter Ausschau nach Sicherheitslücken und werden sie auch finden.» (Oskar Garcia/AP)
 
Drucken
Versenden
  • Bookmark:
  • Mister Wong Webnews Yigg Linkarena Google My Space Del.icio.us Oneview Facebook Twitter
 
Zu weiteren Bildergalerien
Zu weiteren Bildergalerien
Zum Wissenstest

Alle Wissenstests

Live Top 5
netzeitung.de auf Ihrer iGoogle-Seite
Zum NZ-Tarifrechner
Immobiliensuche
Immobilien
immonet
Aus anderen Ressorts
  •  Berlin 21°
  •  Hamburg 23°
  •  Köln 26°
  •  Frankfurt 27°
  •  Stuttgart 26°
  •  München 24°
Sie müssen JavaScript aktiviert und Flash 8 installiert haben, um diese Seite in vollem Umfang nutzen zu können.
Anzeigen:
Zur Autogazette

Geschäftsführer: Robert Rischke | Chefredakteurin: Domenika Ahlrichs | Impressum | Datenschutz
NZ Netzeitung GmbH · Karl-Liebknecht-Str. 29 · 10178 Berlin · Tel.: 030 23 27 6840 · Fax: 030 23 27 6874
Alle Rechte © 2009 NZ Netzeitung GmbH
 
Vermarktung: DZH Online Media Sales Group GmbH
 
IT & Security by Procado
 
[ai:ti]-Quotes&Charts: IT Future AG
Quellen der Börsendaten: IT Future AG, Standard&Poor's Comstock Inc. und weitere.