Hjem Securitywatch Vi ble ikke overrasket over csi: cyber blir infosec galt. var du?

Vi ble ikke overrasket over csi: cyber blir infosec galt. var du?

Video: A Semicoherent Mess - CSI Cyber (Oktober 2024)

Video: A Semicoherent Mess - CSI Cyber (Oktober 2024)
Anonim

Mainstream TV får sjelden rett til cyber, så jeg satte meg ned for å se CSI: Cyber ​​med veldig lave - veldig lave - forventninger. Og et BINGO-kort. Jeg ble ikke skuffet.

Akamai sikkerhetsforsker Patrick Laverty postet BINGO-kortet på Twitter før showet ble sendt, og det viser hvor lave forventningene var til det nye krimdramaet på alt som har med hacking og nettkriminalitet å gjøre. Det midtre torget er "Mispronounced Tech Speak." To andre firkanter som er verdt å merke seg var: "Forsøkt teknisk samtale som ikke gir mening, " og "Dataskjerm viser aktiv hackeraktivitet." På den annen side drepte kanskje høye forventninger muligheten for å ha en BINGO, da kortet også hadde bokser for SCADA og DDoS.

Til tross for navnet har CSI: Cyber ​​ingenting med etterforskningsenheten for åstedet å gjøre, men snarere medlemmer av avdelingen Cyber ​​Crime i Federal Bureau of Investigation. Snakk om diskontinuitet fra resten av franchisen! Teamet består av spesialagent Avery Ryan, en tidligere atferdspsykiater, agent Elijah Mundo, "en ekspert på slagmarkens rettsmedisin, " og tre hackere, inkludert Daniel Krumitz, "den beste hvite hathacker i verden, " og Brody Nelson, en svart hatt som Avery vil vende seg mot de gode gutta. Den endelige hackeren, Raven Ramirez, ser ikke ut til å ha en annen rolle enn å vise at kvinner også kan være hackere.

Forbrytelsen: kriminelle utnytter en feil i en Internett-tilkoblet babymonitor med videomuligheter for å overvåke babyer og deretter kidnappe dem. "Det var et elektronisk apparat involvert, " sier spesialagent Avery. "Per definisjon er det cyber."

Som vi har sett det siste året, er det mulig å bryte seg inn i en babymonitor - mange av dem er i hovedsak dårlig sikrede IP-kameraer.

Plussene:

Showet brukte cyber bare seks ganger - som jeg regnet - i hele episoden på 40 minutter. Det er et tegn på tilbakeholdenhet fra forfatteres side.

Jeg likte litt med at Friend Agenda (aka Facebook) var et flott etterforskningsverktøy for rettshåndhevelse. Det er sant! Ikke del så mye om livet ditt på nettet!

Minusene:

Krum og Nelson begynner å undersøke foreldrenes enheter, og brukerne ser linjer med grønn kode mot svart bakgrunn. "Alt jeg har er grønn kode her, " sier Nelson. Plutselig er det kodelinjer i rødt. "Oop. Det er skadelig programvare, " sier Krum. Jeg innrømmer det. Jeg lo. Er det alt som trengs? Ser du etter røde koder?

Tid gir ingen mening på dette showet. Krum hopper over til Chicago, finner en feil i kildekoden, returnerer til DC, og det er fremdeles tid på dagen for mer politiarbeid. Kildekodegjennomgang er ikke en rask ti minutters jobb, selv om du er den beste hvithatten i verden.

Mitt problem med CSI: Cyber

Det var ingen sprø scener av helten vår som jobbet på en bærbar PC i en bil i bevegelse, med en USB-kabel koblet til et fly. (Ja, Skorpion har skjørt meg hele livet). Til tross for navnet, var showet faktisk lettere på faktisk hacking og datamaskinens rettsmedisiner enn jeg forventet. Det var først og fremst gammeldags politiarbeid, selv om jeg ikke kjenner mange rettshåndhevelsestyper som med hell kan skyte på en fyr som flykter på en fartsfylt motorsykkel. Med bare en pistol, ikke mindre.

Jeg ble skuffet over at showet ikke engang tok en linje eller to for å spekulere i hvordan ekstern tilgang Trojan til og med fikk på mammas bærbare datamaskin. De har kastede forklaringer som Criminal Minds og NCIS hele tiden.

Mitt største problem med showet var sensasjonaliteten. Vi har linjer som "Kjøp babycam for å beskytte barnet ditt - veldig ting som får det bortført." Babyskjermen i seg selv var tangensiell for selve kidnappingen. "CSI: Cyber ​​hevdet at det ikke kom til å spre FUD. De løy, " skrev Errata Securitys Robert Graham på Twitter.

Kommer CSI: Cyber ​​til å vise - og forhåpentligvis utdanne - mainstream-målgrupper hva nettkriminelle kan gjøre? Jeg frykter at det bare kommer til å føre feilinformasjon og blåse ting ut av proporsjoner. Mange mennesker har en veldig skjeve forståelse av hvordan CSI-rettsmedisiner fungerer på grunn av disse showene. Takk til CSI: Cyber, jeg antar at vi vil se mer av det når det gjelder informasjonssikkerhet.

Og nei, jeg stemmer ikke inn neste uke, ikke engang for den kaprede berg- og dalbanen.

Vi ble ikke overrasket over csi: cyber blir infosec galt. var du?