Подростки из Соединенных Штатов успешно осуществили взлом платежной системы метрополитена в Бостоне, обнаружив метод бесплатного перемещения по городу. Представив свои находки на хакерской конференции Defcon, они привлекли внимание исследователей издания Wierd.
Команду молодых разработчиков, включающую Мэтти Харриса, Зака Берточии, Ноа Гибсона и Скотта Кэмпбелла, вдохновил взлом, совершенный студентами Массачусетского технологического института в прошлом. Этот институт также был центром внимания, когда в 2008 году группа его учеников сумела провести подобное вмешательство в систему оплаты метро Бостона. Но в тот раз перевозчик предпринял судебное разбирательство и запретил распространение деталей атаки в сети.
Через 15 лет подростки случайно узнали об этом инциденте и решили проверить, была ли устранена уязвимость программистами метро Бостона. Однако выяснилось, что проблема осталась нерешенной. В результате, они решили попробовать повторить взлом.
Оказалось, что принцип работы проездных карт базируется на технологии флеш-накопителей. При каждом пополнении баланса карты также изменяется контрольное число, называемое «хешем». Молодые хакеры легко модифицировали это число, преобразовывая, к примеру, сумму в 25 центов в 250 долларов.