Hjem Securitywatch Vi blev ikke overrasket over csi: cyber bliver infosec forkert. var du?

Vi blev ikke overrasket over csi: cyber bliver infosec forkert. var du?

Video: Information Security || ft. Cyber Expert Mieet Shah (Oktober 2024)

Video: Information Security || ft. Cyber Expert Mieet Shah (Oktober 2024)
Anonim

Mainstream TV får sjældent cyberret, så jeg satte mig ned for at se CSI: Cyber ​​med meget lave - meget lave - forventninger. Og et BINGO-kort. Jeg blev ikke skuffet.

Akamai-sikkerhedsforsker Patrick Laverty offentliggjorde BINGO-kortet på Twitter før showet blev sendt, og det viser, hvor lave forventningerne var til det nye krimdrama til alt, hvad der vedrører hacking og cyber-kriminalitet. Den midterste firkant er "Mispronounced Tech Speak." To andre firkanter, der var værd at bemærke, var: "Forsøgt teknisk snak, der ikke giver mening, " og "Computerskærm viser aktiv hackeraktivitet." På den anden side dræbte måske høje forventninger muligheden for at have en BINGO, da kortet også havde kasser til SCADA og DDoS.

På trods af navnet har CSI: Cyber ​​intet at gøre med efterforskningsenheden for kriminalscenen, men snarere medlemmer af Cyber ​​Crime Division inden for Federal Bureau of Investigation. Tal om diskontinuitet fra resten af ​​franchisen! Holdet består af specialagent Avery Ryan, en tidligere adfærdspsykiater, agent Elijah Mundo, "en ekspert inden for slagmarkens retsmedicin, " og tre hackere, herunder Daniel Krumitz, "den bedste hvid hathacker i verden, " og Brody Nelson, en sort hat, som Avery vil vende sig mod de gode fyre. Den sidste hacker, Raven Ramirez, ser ikke ud til at have en anden rolle end at vise, at hunner også kan være hackere.

Kriminaliteten: kriminelle udnytter en fejl i en internetforbundet babymonitor med videokapaciteter til at overvåge babyer og derefter kidnappe dem. "Der var et elektronisk udstyr involveret, " siger specialagent Avery. "Per definition er det cyber."

Som vi har set det sidste år, er det muligt at bryde ind i en babymonitor - mange af dem er i det væsentlige dårligt sikrede IP-kameraer.

Plusserne:

Showet brugte cyber kun seks gange - som jeg tællede - i hele episoden på 40 minutter. Det er et tegn på tilbageholdenhed fra forfatterne.

Jeg nød den smule om, at Friend Agenda (aka Facebook) var et godt undersøgelsesredskab til retshåndhævelse. Det er rigtigt! Del ikke så meget om dit liv online!

Minusserne:

Krum og Nelson begynder at undersøge forældrenes enheder, og brugerne ser linjer med grøn kode på sort baggrund. "Alt, hvad jeg har, er grøn kode her, " siger Nelson. Pludselig er der kodelinjer i rødt. "Oop. Der er malware, " siger Krum. Jeg indrømmer det. Jeg grinede. Er det alt, hvad det kræver? Kig efter røde linjer med kode?

Tid giver ingen mening på dette show. Krum hopper over til Chicago, finder en fejl i kildekoden, vender tilbage til DC, og der er stadig tid på dagen til mere politiarbejde. Kildekodegennemgang er ikke et hurtigt ti minutters job, selvom du er den bedste hvide hat i verden.

Mit problem med CSI: Cyber

Der var ingen skøre scener af vores helt, der arbejdede på en bærbar computer i en bevægelig bil, med et USB-kabel tilsluttet et fly. (Ja, Skorpion har arret mig hele livet). Trods navnet var showet faktisk lettere på faktisk hacking og computerforensik, end jeg havde forventet. Det var primært gammeldags politiarbejde, selvom jeg ikke kender mange lovhåndhævelsestyper, der med succes kan skyde på en fyr på flugt på en hurtig snavscykel. Med bare et håndvåben, ikke mindre.

Jeg var skuffet over, at showet ikke engang tog en linje eller to for at spekulere i, hvordan fjernadgangen Trojan endda fik på mors laptop. De har bortkastede forklaringer som Criminal Minds og NCIS hele tiden.

Mit største problem med showet var sensationalismen. Vi har linjer som "Køb babycam for at beskytte dit barn - meget, der får det bortført." Babymonitoren selv var tangentiel for den faktiske kidnapning. "CSI: Cyber ​​hævdede, at det ikke ville sprede FUD. De løj, " skrev Errata Securitys Robert Graham på Twitter.

Vil CSI: Cyber ​​vise - og forhåbentlig uddanne - mainstream-publikum, hvad cyberkriminelle kan gøre? Jeg frygter, at det bare kommer til at sprede forkert information og sprænge ting ud af proportioner. Masser af mennesker har en meget skæv forståelse af, hvordan CSI-retsmedicin fungerer på grund af disse shows. Takket være CSI: Cyber, antager vi, at vi vil se mere af det, når det kommer til informationssikkerhed.

Og nej, jeg stemmer ikke ind i næste uge, ikke engang for den kaprede berg- og dalbane.

Vi blev ikke overrasket over csi: cyber bliver infosec forkert. var du?