Hjem udtalelser Trump-administrationens cyber-hubris

Trump-administrationens cyber-hubris

Indholdsfortegnelse:

Video: Trump Rambles on Speakerphone During Fake GOP Voter Fraud Hearing: A Closer Look (Oktober 2024)

Video: Trump Rambles on Speakerphone During Fake GOP Voter Fraud Hearing: A Closer Look (Oktober 2024)
Anonim

Cybersikkerhed hjalp med at vælge Donald Trump. Under præsidentkampagnen knækkede hackere alle demokratenes hemmeligheder og spredte dem ud for alle at se, mens Hillary Clinton blev raket over kulene for at bruge en usikker server til sin egen personlige e-mail. Republikanernes meddelelser forblev i mellemtiden ude af det offentlige øje.

Men succes kan avle hubris, og der er nogle foruroligende tendenser i de første par dage af Trump-administrationen. Ingen hacket Trump, men han handler som ingen kan.

Hvorfor ingen skal bruge en Galaxy S3

Ifølge New York Times bruger præsident Trump stadig sin gamle Android-telefon til at tweet. Ifølge Android Central kan det være en Samsung Galaxy S3.

S3 er modtagelig for den værste Android-bug, der nogensinde er opdaget, Stagefright. Caged i Android 5.1.1 giver Stagefright hackere fuld adgang til din telefon med nogle specielt udformede MMS-meddelelser. Der har ikke været masser af bekræftede Stagefright-relaterede hackings i USA, men de fleste af os er ikke et så højt værdi som et mål som præsidenten for De Forenede Stater. Galaxy S3 fik aldrig en opgradering ud over Android 4.3. Det er frygteligt usikkert.

Bare fordi han bruger en Galaxy S3 til tweeting, betyder det selvfølgelig ikke, at han får adgang til klassificerede data om det. Men vilkårlige kodningssårbarheder som Stagefright kan for eksempel tænde en telefons mikrofon for at bruge den som en spionenhed, selvom telefonen ikke har adgang til noget mere følsomt end en offentlig Twitter-konto.

Om disse e-mail-konti

Ifølge Wired og Newsweek opretholder indflydelsesrige ansatte i Det Hvide Hus, herunder Sean Spicer og Jared Kushner e-mail-konti på RNC-servere; og i et stykke tid pegede den officielle POTUS Twitter-konto tilbage til en Gmail-konto. Det ser ud til, at Spicer har tilfældigt tweetet ting, der lignede adgangskoder.

At holde e-mail på ikke-offentlige servere kan være en god måde at holde den ude af offentligheden, så længe dine servere er sikre. (Husker du alle de slettede Hillary Clinton-e-mails?) Naturligvis er disse servere ofte ikke sikre. (Kan du huske alle disse Wikileaked DNC-e-mails?)

Under alle omstændigheder er det ikke en god ide for embedsmænd at outsource deres informationssikkerhed til e-mail-udbydere af forbrugere. Mens Trump berømt ikke bruger e-mail - hvilket gør ham så sikker som muligt - kunne medarbejdere stadig sende budskaber med information, de foretrækker ikke at gøre det i hænderne på udenlandske regeringer.

Den gode nyhed er, at personalet ser ud til at tilpasse sig. Lige i dag skiftede adgangskoden til nulstilling af adresse til POTUS Twitter-kontoen fra Gmail til en Det Hvide Hus-adresse. Forhåbentlig er det et tegn på, hvordan tingene bliver ryddet bag kulisserne.

Men de tweetede adgangskoder viser en anden sårbarhed: Det ser ikke ud til, at en masse af Det Hvide Huss meddelelser redigeres eller dobbeltkontrolleres, før de går ud.

Behøver Trump at bekymre sig?

Trumps operation er blevet velsignet inden for informationssikkerhedsområdet. Selv når RNC blev hacket, blev informationerne ikke frigivet på en måde, der kunne skade organisationen. Så det ville give mening, at præsidenten synes, at hans operation er uigennemtrængelig.

Spørgsmålet er hvornår og hvis kompetente modstridende kræfter vil angribe Det Hvide Hus i et cyber-spionage-angreb. Disse kunne være en udenlandsk regering, såsom Kina, der i hemmelighed forsøger at indsamle data for at forudsige og forudse Trump's bevægelser, eller vigilante hackere, der prøver at forkæle administrationen ved at frigive play-by-play om, hvordan den politiske pølse fremstilles.

Vi har ikke set det ske endnu, men kom nu, det har kun været en uge. Trump personligt bekymrer sig måske ikke meget for møtrikkerne i cybersikkerhed, men hans personale er nødt til at lægge fødderne ned og fortsætte med at låse deres elektroniske hygeine. Verdens skæbne står faktisk på spil.

Trump-administrationens cyber-hubris