Accueil Surveillance de sécurité Nous n’avons pas été surpris par le CSI: cyber se trompe d’InfoSec étiez vous

Nous n’avons pas été surpris par le CSI: cyber se trompe d’InfoSec étiez vous

Vidéo: N'to - Chez Nous (Novembre 2024)

Vidéo: N'to - Chez Nous (Novembre 2024)
Anonim

La télévision grand public obtient rarement le cyber-droit, aussi je me suis assis pour regarder CSI: Cyber ​​avec des attentes très basses, très basses. Et une carte de bingo. Je n'ai pas été déçu.

Le chercheur en sécurité d’Akamai, Patrick Laverty, a posté la carte BINGO sur Twitter avant la diffusion de l’émission. Elle montre à quel point les attentes étaient faibles en ce qui concerne le nouveau drame criminel sur tout ce qui touche au piratage et à la cybercriminalité. Le carré du milieu est "Tech Prononce mal prononcé". Les deux autres cases à noter étaient, "Tentative technologique incompréhensible" et "Un écran d'ordinateur montre l'activité des pirates informatiques actifs". D'autre part, de grandes attentes ont peut-être empêché la création d'un BINGO, car la carte contenait également des boîtes pour SCADA et DDoS.

Malgré son nom, CSI: Cyber ​​n'a rien à voir avec l'unité d'investigation sur la scène du crime mais plutôt avec des membres de la Division de la cybercriminalité au sein du Federal Bureau of Investigation. Parlez de discontinuité par rapport au reste de la franchise! L’équipe est composée de l’agent spécial Avery Ryan, ancien psychiatre du comportement, de l’agent Elijah Mundo, «expert en criminalistique sur le champ de bataille», et de trois hackers, dont Daniel Krumitz, «le meilleur pirate à chapeau blanc au monde» et Brody Nelson, un black-hat que Avery veut se tourner vers les bons. Le pirate informatique final, Raven Ramirez, ne semble pas avoir d'autre rôle à jouer que de montrer aux femmes qu'elles peuvent aussi être des hackers.

Le crime: des criminels exploitent un bug dans un moniteur pour bébé connecté à Internet doté de fonctions vidéo pour surveiller les bébés, puis les kidnapper. "Un appareil électronique était en cause", a déclaré l'agent spécial Avery. "Par définition, c'est cyber."

Comme nous l'avons vu au cours de l'année écoulée, il est possible de percer dans un moniteur pour bébé. Beaucoup d'entre eux sont essentiellement des caméras IP mal sécurisées, après tout.

Les plus:

La série a utilisé le cyber seulement six fois - que j'ai compté - dans tout l'épisode d'une quarantaine de minutes. C'est un signe de retenue de la part des écrivains.

J'ai bien aimé que Friend Agenda (alias Facebook) soit un excellent outil d'enquête pour les forces de l'ordre. C'est vrai! Ne partagez pas tant de choses sur votre vie en ligne!

Les inconvénients:

Krum et Nelson commencent à examiner les appareils des parents et les utilisateurs voient les lignes de code vert sur fond noir. "Tout ce que j'ai, c'est du code vert ici", dit Nelson. Soudain, il y a des lignes de code en rouge. "Oop. Il y a des logiciels malveillants", dit Krum. Je l'admets. J'ai ri. C'est tout ce que cela demande? Rechercher des lignes rouges de code?

Le temps n'a pas de sens sur ce spectacle. Krum se rend à Chicago, trouve un bogue dans le code source, retourne à Washington et il est encore temps de faire plus de travail policier. L'examen du code source n'est pas un travail rapide de dix minutes, même si vous êtes le meilleur chapeau blanc du monde.

Mon problème avec CSI: Cyber

Il n’y avait pas de scènes folles de notre héros travaillant sur un ordinateur portable dans une voiture en mouvement, avec un câble USB connecté à un avion. (Oui, Scorpion m'a marqué pour la vie). En fait, malgré son nom, la série était plus légère que prévu à propos du piratage informatique et de l'informatique judiciaire. C’était principalement du travail de police à l’ancienne, bien que je ne connaisse pas beaucoup de types de forces de l’ordre qui peuvent tirer avec succès sur un type fuyant sur une moto hors route à grande vitesse. Avec juste une arme de poing, pas moins.

J'étais déçue que l'émission ne prenne même pas une ligne ou deux pour spéculer sur la façon dont le cheval de Troie d'accès à distance est même arrivé sur l'ordinateur portable de la mère. Ils ont tout le temps des explications jetables comme celle-là sur Criminal Minds et NCIS.

Mon plus gros problème avec le spectacle était le sensationnalisme. Nous avons des lignes telles que "Achetez babycam pour protéger votre enfant - c'est ce qui le fait enlever." Le moniteur pour bébé lui-même était tangent au kidnapping réel. "CSI: Cyber ​​a affirmé qu'il n'allait pas propager FUD. Ils ont menti", a écrit Robert Graham d'Errata Security sur Twitter.

CSI: Cyber ​​va-t-il montrer - et j'espère éduquer - des publics grand public à ce que les cybercriminels peuvent faire? Je crains que cela ne fasse que fausser les informations et faire exploser les choses. Beaucoup de gens comprennent mal le fonctionnement de la criminalistique CSI à cause de ces émissions. Merci à CSI: Cyber, je suppose que nous verrons plus de cela quand il s'agit de la sécurité de l'information.

Et non, je ne suis pas à l'écoute la semaine prochaine, pas même pour les montagnes russes détournées.

Nous n’avons pas été surpris par le CSI: cyber se trompe d’InfoSec étiez vous