Domov Securitywatch Neprekvapilo nás to, že kybernetika sa zle stáva infosec. bol si?

Neprekvapilo nás to, že kybernetika sa zle stáva infosec. bol si?

Video: CSI Cyber Intro(Season 1) (Septembra 2024)

Video: CSI Cyber Intro(Season 1) (Septembra 2024)
Anonim

Mainstreamová televízia má zriedka kybernetickú pravdu, tak som si sadol a pozeral sa na CSI: Cyber ​​s veľmi nízkymi - veľmi nízkymi - očakávaniami. A karta BINGO. Nebol som sklamaný.

Výskumník bezpečnosti Akamai Patrick Laverty uverejnil kartu BINGO na Twitteri pred vysielaním relácie a ukazuje, aké nízke boli očakávania od novej kriminálnej drámy v súvislosti s hackerstvom a počítačovou kriminalitou. Stredné námestie je „Nesprávna znalosť techniky“. Za zmienku stojí aj ďalšie dva štvorce: „Pokus o technickú diskusiu, ktorá nemá zmysel“ a „Obrazovka počítača zobrazuje aktívnu hackerskú aktivitu“. Na druhej strane možno vysoké očakávania zabili možnosť mať BINGO, pretože karta mala aj boxy pre SCADA a DDoS.

Napriek názvu CSI: Cyber ​​nemá nič spoločné s jednotkou vyšetrovania miesta činu, ale s členmi divízie počítačovej kriminality v rámci Federálneho úradu pre vyšetrovanie. Hovorte o diskontinuite od zvyšku franšízy! Tím sa skladá zo špeciálneho agenta Averyho Ryana, bývalého psychiatra pre behaviorál, agenta Elija Munda, „experta na forenznú bojisko“, a troch hackerov, vrátane Daniela Krumitza, „najlepšieho hackera na svete, “ a Brodyho Nelsona, čierny klobúk, ktorý sa chce Avery otočiť k dobrým chlapcom. Zdá sa, že posledný hacker, Raven Ramirez, nemá inú úlohu, ako ukázať, že ženy môžu byť tiež hackermi.

Trestný čin: zločinci využívajú chybu na opatrovateľskom zariadení pripojenom k ​​internetu s možnosťou videa na sledovanie detí a ich únos. „Išlo o elektronické zariadenie, “ hovorí špeciálny agent Avery. „Podľa definície je to počítač.“

Ako sme videli za posledný rok, je možné preniknúť do opatrovateľky - koniec koncov sú mnohé z nich v podstate zle zabezpečené IP kamery.

Plusy:

Prehliadka používala počítač Cyber ​​iba šesťkrát - to som počítal - v celej 40minútovej epizóde. To je znamenie zdržanlivosti zo strany autorov.

Trochu som si užil, keď je Friend Agenda (aka Facebook) skvelým vyšetrovacím nástrojom na presadzovanie práva. To je pravda! Nezdieľajte toľko o svojom živote online!

Minusy:

Krum a Nelson začínajú skúmať zariadenia rodičov a používatelia uvidia riadky zeleného kódu na čiernom pozadí. „Všetko, čo mám, je zelený kód, “ hovorí Nelson. Zrazu sú čiary kódu v červenej farbe. „Oop. Existuje malware, “ hovorí Krum. Pripúšťam si to. Smial som sa. Je to všetko? Hľadáte červené riadky kódu?

Čas nemá na túto show zmysel. Krum obchádza chicago do Chicaga, nájde chybu v zdrojovom kóde, vráti sa do DC a ešte stále je čas na ďalšiu policajnú prácu. Preskúmanie zdrojového kódu nie je rýchla desaťminútová práca, aj keď ste najlepším bielym klobúkom na svete.

Môj problém s CSI: Cyber

Neexistovali žiadne šialené scény, v ktorých náš hrdina pracoval na notebooku v pohybujúcom sa aute, s káblom USB pripojeným k lietadlu. (Áno, Scorpion ma na celý život strašil). V skutočnosti, napriek názvu, bola šou v skutočnosti ľahšia hackerská a počítačová kriminalita, než som čakal. Jednalo sa predovšetkým o starodávnu policajnú prácu, aj keď neviem veľa typov orgánov činných v trestnom konaní, ktorí môžu úspešne strieľať na chlapa, ktorý uteká na motorkárskom bicykli. Len s pištoľou.

Bola som sklamaná, že sa šou ani nepočítalo, že špekuluje o tom, ako sa Trojan pre vzdialený prístup dostal k laptopu mamy. Takýto postup majú na kriminálnych mysliach a NCIS stále vysvetlenie.

Môj najväčší problém so šou bol senzacionalizmus. Máme riadky ako „Kúpte si babycam na ochranu svojho dieťaťa - to je veľmi vec, ktorá ho unesie“. Samotná opatrovateľka dieťaťa bola tangenciálna k skutočnému únosu. „CSI: Cyber ​​tvrdil, že sa nebude šíriť FUD. Klamali, “ napísal na Twitteri Robert Graham z Errata Security.

Ukáže CSI: Cyber ​​- a dúfajme, že sa vzdeláva - hlavné publikum, čo môžu počítačoví zločinci urobiť? Obávam sa, že to len povedie k dezinformáciám a vyhodí veci z proporcie. Mnoho ľudí veľmi dobre chápe, ako forenzná práca CSI kvôli týmto prehliadkam funguje. Vďaka CSI: Cyber, myslím, že toho uvidíme viac, pokiaľ ide o informačnú bezpečnosť.

A nie, nebudem nalaďovať budúci týždeň ani pre unesenú horskú dráhu.

Neprekvapilo nás to, že kybernetika sa zle stáva infosec. bol si?