Голландского журналиста хотят посадить за исследование уязвимости систем оплаты проезда

www.securitylab.ru

Голландскому журналисту Бренно де Винтеру, который опубликовал информацию о возможности взлома бесконтактных платежных транспортных карт, запретили покидать страну. Это связано с преследованием со стороны голландских транспортных компаний, данные об уязвимостях в электронных системах которых он недавно обнародовал.

Де Винтер, много лет занимающийся вопросами безопасности информационных систем, опубликовал статью о чип-картах, использующихся для оплаты проезда в общественном транспорте, и о том, как можно обмануть систему оплаты с помощью программ, которые нетрудно найти в интернете. Предоставленная журналистом информация вызвала интерес парламента страны, оттянув внимание от дебатов на тему войны в Афганистане.

После после этой публикации на исследователя серьезно обиделась организация Trans Link Systems, оператор единой системы оплаты проезда в городском траспорте. Компания направила в прокуратуру жалобу на де Винтера.

По словам журналиста, он был вызван в полицию на допрос, который длился свыше четырех часов. Никаких обвинений ему предъявлено не было, однако де Винтер был поставлен перед фактом, что он является "потенциальным нарушителем закона", так как владеет требуемым для этого инструментарием. В общей сложности, он может сесть в тюрьму сроком на шесть лет, сообщает CyberSecurity.ru.

Де Винтер утверждает, что он не публиковал никаких технических данных о способах взлома электронных систем. "Если я напишу об этих картах, мне придется думать о последствиях, - заявил журналист. – Я сейчас пишу книгу, из которой придется выбросить целые главы".

Как аргумент в свою пользу он приводит постановление Европейского суда по правам человека, согласно которому журналисты имеют право демонстрировать проблемы безопасности систем, если эти проблемы могут иметь влияние на общественность, а также нарушить при этом закон, если по другому продемонстрировать данную проблему невозможно.

Компания Trans Link Systems в сентябре прошлого года году запустила в Нидерландах единые "безопасные карты" OV-chipkaart (OV обозначает общественный транспорт - openbaar vervoer), разработанные местной компанией Chess. Это бесконтактная смарт-карта, которая принимается к оплате во всем общественном транспорте страны: в поездах, метро, трамваях, автобусах.

Такая карта в будущем полностью заменит бумажные билеты в электричках и пластиковые проездные с магнитной полосой, которые сейчас используются во всех остальных видах общественного транспорта в стране. К новинке уже проявили интерес некоторые другие европейские страны.

Проблема мошенничества с этими картами очень болезненна для компании, так как от нее зависят сроки полного перехода на новую системы оплаты – новые угрозы потребуют повышения уровня защиты.


ССЫЛКИ ПО ТЕМЕ