麻省理工学院学生被权力熏心的马萨诸塞州机构和奥威尔式法官捆绑并封口

作者:Justin Ryan

本周安全界的大新闻是三名麻省理工学院学生的困境,他们几乎被波士顿交通系统的官员囚禁,而一位联邦法官显然在其在职的二十二年里,不知何故错过了阅读宪法第一修正案。

这三名学生本应就他们为麻省理工学院计算机课程所做的关于波士顿“查理卡”和车票(控制该市交通系统)的研究进行演讲。具体来说,他们发现了系统中存在的漏洞,攻击者可以利用这些漏洞免费进入系统。组织者已安排这三名学生在上周日的 DefCon 会议上发言,但马萨诸塞湾交通管理局另有计划。MBTA(显然提前一周收到了学生的调查结果)于周五匆忙向联邦法院申请针对该演示的限制令,该限制令在周六的特别会议上获得批准。MBTA 将这些学生描绘成恶意黑客,如果允许他们发表演讲,他们会很乐意违反《计算机欺诈和滥用法案》——该法案旨在防止非法访问计算机系统以及恶意软件和用于非法黑客攻击的工具的传播——尽管这种说法让给他们的工作打了 A 的教授 Ron Rivest 博士感到非常惊讶。事实上,正是这位 Ron Rivest 共同发明了 RSA 算法,编写了 MD2、MD4 和 MD5 密码散列函数,并与他人共同发明了 RC2、RC4、RC5 和 RC6,因其工作获得了两项终身成就奖,并被评为 2007 年马可尼院士。

显然,这一点以及其他十三位安全专家的信件对联邦法院系统来说意义不大,因为道格拉斯·伍德洛克法官“解释”了《计算机欺诈和滥用法案》(CFAA),禁止甚至谈论可能被利用的漏洞。他禁止这三人讨论任何与该系统有关的事情,为期十天——这是法律允许的最长时间——并宣称他们的行为“违反了最佳实践”,并且在任何时候让他们保持沉默都没有害处。我们自己不是专家,但我们想知道伍德洛克法官——他大学毕业的那一年,美国国防部启动了 ARPANET 并发布了 RC1——对安全研究最佳实践的了解,比麻省理工学院维特比计算机科学教授还要多。当然,我们更想知道为什么“事先约束”和“言论自由”这两个词似乎在他的词汇中消失了。

然而,事情并没有就此结束,因为第二位法官让这三人陷入困境,以便他可以花时间审查“更多材料”——希望包括一份宪法副本。乔治·奥图尔法官—— Commodore 64 上市前不久开始任职——除了批准 MBTA 要求学生和 Rivest 博士提供更多文件外,拒绝做任何事情——电子前沿基金会(EFF)表示这些文件不存在。现在一切都暂停到周二,除了不存在的文件,这些文件必须在今天交付。不过,EFF 并没有对此袖手旁观,因为他们昨天宣布,他们将把此事提交给第一巡回上诉法院——遗憾的是,为时已晚,无法挽救演示文稿。

这一切将如何结束?没有人知道具体情况,但我们可以提出一些我们非常确定的情况。学生们将受到不可挽回的损害,因为他们失去了在 DefCon 上进行演示的机会,这可能是他们再也无法做到的事情,而伍德洛克法官显然完全看不到这件事的重要性。MBTA 仍然会有一个脆弱的卡系统,因为压制研究人员不是保护系统安全的有效方法——许多大型官僚和专制组织最好能吸取教训。至于伍德洛克法官,即使他公然违反遵循先例原则——更不用说宪法了——被推翻,他仍然会高兴地留在法官席上——这要归功于他的终身任命——随时可以方便地践踏别人的权利。

加载 Disqus 评论