Trang Chủ Đồng hồ an ninh Chúng tôi không ngạc nhiên về csi: cyber bị infosec sai. là bạn?

Chúng tôi không ngạc nhiên về csi: cyber bị infosec sai. là bạn?

Video: CSI Cyber 2x16 Clip: Elijah Angry (Tháng Chín 2024)

Video: CSI Cyber 2x16 Clip: Elijah Angry (Tháng Chín 2024)
Anonim

Truyền hình chính hiếm khi được mạng trực tuyến, vì vậy tôi đã ngồi xem CSI: Cyber ​​với những kỳ vọng rất thấp. Và một thẻ BINGO. Tôi đã không thất vọng.

Nhà nghiên cứu bảo mật của Akamai, Patrick Laverty đã đăng tải thẻ BINGO lên Twitter trước khi chương trình được phát sóng, và nó cho thấy mức độ kỳ vọng của bộ phim tội phạm mới đối với bất cứ điều gì liên quan đến hack và tội phạm mạng. Hình vuông ở giữa là "Phát âm sai Tech Tech." Hai hình vuông khác đáng chú ý là, "Cố gắng nói chuyện công nghệ khiến không có ý thức" và "Màn hình máy tính hiển thị hoạt động của hacker." Mặt khác, có thể những kỳ vọng cao đã giết chết khả năng có BINGO, vì thẻ cũng có hộp cho SCADA và DDoS.

Mặc dù có tên, CSI: Cyber ​​không liên quan gì đến đơn vị điều tra hiện trường vụ án mà là các thành viên của Phòng tội phạm mạng trong Cục Điều tra Liên bang. Nói về sự gián đoạn từ phần còn lại của nhượng quyền thương mại! Nhóm nghiên cứu bao gồm Đặc vụ Avery Ryan, cựu bác sĩ tâm thần hành vi, Đặc vụ Elijah Mundo, "một chuyên gia về pháp y chiến trường" và ba tin tặc, bao gồm Daniel Krumitz, "hacker mũ trắng giỏi nhất thế giới" và Brody Nelson, một chiếc mũ đen mà Avery muốn hướng về phía những người tốt. Tin tặc cuối cùng, Raven Ramirez, dường như không thực sự có vai trò nào khác ngoài việc cho thấy nữ giới cũng có thể là tin tặc.

Tội phạm: bọn tội phạm khai thác một lỗi trong màn hình bé kết nối Internet với khả năng quay video để theo dõi các em bé và sau đó bắt cóc chúng. "Có một thiết bị điện tử liên quan", đặc vụ Avery nói. "Theo định nghĩa, đó là mạng."

Như chúng ta đã thấy trong năm qua, có thể đột nhập vào một màn hình bé, nhiều người trong số họ về cơ bản là camera IP được bảo mật kém.

Điểm cộng:

Chương trình đã sử dụng mạng chỉ sáu lần mà tôi đã đếm được trong toàn bộ tập phim dài 40 phút. Đó là một dấu hiệu của sự kiềm chế đối với các nhà văn.

Tôi rất thích một chút về Chương trình nghị sự của bạn bè (còn gọi là Facebook) là một công cụ điều tra tuyệt vời để thực thi pháp luật. Đúng! Đừng chia sẻ quá nhiều về cuộc sống của bạn trực tuyến!

Các nhược điểm:

Krum và Nelson bắt đầu kiểm tra các thiết bị của cha mẹ và người dùng thấy các dòng mã màu xanh lá cây trên nền đen. "Tất cả những gì tôi nhận được là mã xanh ở đây, " Nelson nói. Đột nhiên, có những dòng mã màu đỏ. "Rất tiếc. Có phần mềm độc hại, " Krum nói. Tôi thừa nhận nó. Tôi bật cười. Đó là tất cả những gì nó cần? Tìm dòng mã màu đỏ?

Thời gian không có ý nghĩa trong chương trình này. Krum nhảy tới Chicago, tìm thấy một lỗi trong mã nguồn, quay trở lại DC và vẫn còn thời gian trong ngày để có thêm công việc của cảnh sát. Đánh giá mã nguồn không phải là một công việc nhanh trong mười phút, ngay cả khi bạn là người mũ trắng giỏi nhất thế giới.

Vấn đề của tôi với CSI: Cyber

Không có cảnh điên nào về anh hùng của chúng ta làm việc trên máy tính xách tay trong một chiếc ô tô đang di chuyển, với cáp USB được kết nối với máy bay. (Vâng, Scorpion đã làm tôi sợ cả đời). Trong thực tế, mặc dù tên, chương trình thực sự nhẹ hơn về hack thực tế và pháp y máy tính hơn tôi mong đợi. Đây chủ yếu là công việc của cảnh sát kiểu cũ, mặc dù tôi không biết nhiều loại thực thi pháp luật có thể bắn thành công một anh chàng chạy trốn trên một chiếc xe đạp bẩn thỉu. Chỉ với một khẩu súng ngắn, không hơn không kém.

Tôi đã thất vọng vì chương trình thậm chí không mất một hoặc hai dòng để suy đoán làm thế nào Trojan truy cập từ xa thậm chí có trên máy tính xách tay của mẹ. Họ có những lời giải thích vứt đi như thế trên Criminal Minds và NCIS mọi lúc.

Vấn đề lớn nhất của tôi với chương trình là chủ nghĩa giật gân. Chúng tôi có những dòng như "Mua babycam để bảo vệ con bạn - điều khiến nó bị bắt cóc". Bản thân màn hình bé đã tiếp xúc với vụ bắt cóc thực tế. "CSI: Cyber ​​tuyên bố rằng nó sẽ không lan truyền FUD. Họ đã nói dối", Robert Graham của Errata Security viết trên Twitter.

Có phải CSI: Cyber ​​sẽ trình chiếu trên mạng và hy vọng giáo dục cho khán giả chính của nhóm những gì tội phạm mạng có thể làm? Tôi sợ rằng nó sẽ chỉ sp thông tin sai lệch và thổi tung mọi thứ ra khỏi tỷ lệ. Rất nhiều người có một sự hiểu biết rất sai lệch về cách thức hoạt động của pháp y CSI vì những chương trình này. Nhờ CSI: Cyber, tôi đoán chúng ta sẽ thấy nhiều hơn về vấn đề bảo mật thông tin.

Và không, tôi sẽ không điều chỉnh trong tuần tới, ngay cả đối với tàu lượn siêu tốc bị tấn công.

Chúng tôi không ngạc nhiên về csi: cyber bị infosec sai. là bạn?