Hjem meninger Trump-administrasjonens cyber-hubris

Trump-administrasjonens cyber-hubris

Innholdsfortegnelse:

Video: Trump Rambles on Speakerphone During Fake GOP Voter Fraud Hearing: A Closer Look (Oktober 2024)

Video: Trump Rambles on Speakerphone During Fake GOP Voter Fraud Hearing: A Closer Look (Oktober 2024)
Anonim

Cybersikkerhet bidro til å velge Donald Trump. Under presidentkampanjen sprakk hackere alle demokratenes hemmeligheter og spredte dem ut for alle å se, mens Hillary Clinton ble raket over kullene for å ha brukt en usikker server for sin egen personlige e-post. Republikanernes kommunikasjon holdt seg imidlertid utenfor det offentlige øye.

Men suksess kan avle hubris, og det er noen bekymringsfulle trender de første dagene av Trump-administrasjonen. Ingen hacket Trump, men han oppfører seg som ingen kan.

Hvorfor ingen bør bruke en Galaxy S3

I følge New York Times bruker president Trump fortsatt sin gamle Android-telefon for å tweete. I følge Android Central kan det være en Samsung Galaxy S3.

S3 er mottakelig for den verste Android-feilen som noen gang er oppdaget, Stagefright. Caged i Android 5.1.1, lar Stagefright hackere få full tilgang til telefonen din med noen spesiallagde MMS-meldinger. Det har ikke vært massevis av bekreftede Stagefright-relaterte hackinger i USA, men de fleste av oss har ikke et like høyt mål som et mål som USAs president. Galaxy S3 fikk aldri en oppgradering utover Android 4.3. Det er fryktelig usikkert.

Bare fordi han bruker en Galaxy S3 for tweeting, betyr det selvfølgelig ikke at han får tilgang til klassifiserte data om den. Men sårbarheter med vilkårlige koder som Stagefright kan for eksempel slå på en telefons mikrofon for å bruke den som spionenhet, selv om telefonen ikke har tilgang til noe mer følsomt enn en offentlig Twitter-konto.

Om disse e-postkontoer

I følge Wired og Newsweek opprettholder innflytelsesrike ansatte i Det hvite hus inkludert Sean Spicer og Jared Kushner e-postkontoer på RNC-servere; og en stund pekte den offisielle POTUS Twitter-kontoen tilbake til en Gmail-konto. Det ser også ut til at Spicer har tilfeldig tweetet ting som så ut som passord.

Å holde e-post på ikke-offentlige servere kan være en god måte å holde den utenfor offentlighetens øye, så lenge serverne dine er sikre. (Husker du alle de slettede e-postene fra Hillary Clinton?) Selvfølgelig er disse serverne ofte ikke sikre. (Husker du alle disse Wikipedia-e-postmeldingene fra Wikileaked?)

I alle fall er det ikke en god idé for myndighetene å outsource informasjonssikkerheten til e-postleverandører av forbrukere. Mens Trump berømt ikke bruker e-post - noe som gjør ham så sikker som mulig - kan ansatte fortsatt sende rundt meldinger med informasjon de helst ikke vil gjøre det i hendene på utenlandske regjeringer.

Den gode nyheten er at personalet ser ut til å tilpasse seg. Akkurat i dag ble passordets tilbakestillingsadresse for POTUS Twitter-kontoen skiftet fra Gmail til et Hvite hus-adresse. Forhåpentligvis er det et tegn på hvordan ting blir ryddet opp bak kulissene.

Men de tweetede passordene viser en annen sårbarhet: Det ser ikke ut som at mye av Det hvite huses kommunikasjoner blir redigert eller dobbelt sjekket før de går ut.

Trenger Trump å bekymre seg?

Trumps operasjon har blitt velsignet på informasjonssikkerhetsområdet. Selv når RNC ble hacket, ble ikke informasjonen gitt ut på en måte som kunne skade organisasjonen. Så det vil være fornuftig at presidenten synes hans operasjon er ugjennomtrengelig.

Spørsmålet er når, og om, kompetente motstridende styrker vil angripe Det hvite hus i et cyber-spionasjeangrep. Dette kan være en utenlandsk regjering, for eksempel Kina, som prøver å hente inn data i all hemmelighet for å forutsi og forutse Trumps trekk, eller vigilante hackere som prøver å flau administrasjonen ved å slippe play-by-play for hvordan politikkpølsen blir laget.

Vi har ikke sett det skje ennå, men kom igjen, det har bare gått en uke. Trump personlig bryr seg kanskje ikke så mye om nøttene og boltene til cybersikkerhet, men personalet hans trenger å legge føttene ned og fortsette å låse den elektroniske hygeinen. Verdens skjebne står faktisk på spill.

Trump-administrasjonens cyber-hubris