Huis Securitywatch We waren niet verrast csi: cyber krijgt infosec verkeerd. was jij?

We waren niet verrast csi: cyber krijgt infosec verkeerd. was jij?

Video: 923 / 239 - CSI Cyber S02E15 (2015) (November 2024)

Video: 923 / 239 - CSI Cyber S02E15 (2015) (November 2024)
Anonim

Mainstream TV krijgt cyber zelden goed, dus ging ik zitten om CSI: Cyber ​​te kijken met zeer lage - zeer lage - verwachtingen. En een BINGO-kaart. Ik werd niet teleurgesteld.

Akamai-beveiligingsonderzoeker Patrick Laverty plaatste de BINGO-kaart op Twitter voordat de show werd uitgezonden, en het laat zien hoe laag de verwachtingen waren voor het nieuwe misdaaddrama over alles wat met hacking en cybercriminaliteit te maken had. Het middelste vierkant is "Mispronounced Tech Speak." Twee andere pleinen die het vermelden waard waren, waren: "Poging tot tech talk die niets doet" en "Computerscherm tonen actieve hackeractiviteit." Aan de andere kant doodden misschien hoge verwachtingen de mogelijkheid van een BINGO, omdat de kaart ook dozen had voor SCADA en DDoS.

Ondanks de naam heeft CSI: Cyber ​​niets te maken met de onderzoekseenheid van de plaats delict, maar eerder met leden van de Cyber ​​Crime Division binnen het Federal Bureau of Investigation. Praten over discontinuïteit van de rest van de franchise! Het team bestaat uit Special Agent Avery Ryan, een voormalige gedragspsychiater, Agent Elijah Mundo, 'een expert in slagveldforensics' en drie hackers, waaronder Daniel Krumitz, 'de beste white-hat hacker ter wereld', en Brody Nelson, een zwarte hoed die Avery zich wil wenden tot de goeden. De laatste hacker, Raven Ramirez, lijkt niet echt een andere rol te hebben dan te laten zien dat vrouwen ook hackers kunnen zijn.

De misdaad: criminelen exploiteren een bug in een op internet aangesloten babyfoon met videomogelijkheden om baby's te volgen en vervolgens te ontvoeren. "Er was een elektronisch apparaat bij betrokken", zegt Special Agent Avery. "Dat is per definitie cyber."

Zoals we het afgelopen jaar hebben gezien, is het mogelijk om in te breken op een babyfoon - veel van hen zijn tenslotte in wezen slecht beveiligde IP-camera's.

De pluspunten:

De show gebruikte cyber slechts zes keer - dat heb ik geteld - in de hele 40-minuten durende aflevering. Dat is een teken van terughoudendheid van de kant van de schrijvers.

Ik vond het een beetje leuk dat Friend Agenda (aka Facebook) een geweldig onderzoeksinstrument is voor wetshandhaving. Dat is waar! Deel niet zoveel over je leven online!

De minnen:

Krum en Nelson onderzoeken de apparaten van de ouders en de gebruikers zien lijnen met groene code tegen een zwarte achtergrond. "Ik heb alleen groene code hier", zegt Nelson. Plots staan ​​er coderegels in het rood. "Oop. Er is malware, " zegt Krum. Ik geef het toe. Ik lachte. Is dat alles wat nodig is? Op zoek naar rode coderegels?

Tijd heeft geen zin in deze show. Krum springt naar Chicago, vindt een fout in de broncode, keert terug naar DC en er is nog tijd op de dag voor meer politiewerk. Broncodebeoordeling is geen snelle taak van tien minuten, zelfs als u de beste white-hat ter wereld bent.

Mijn probleem met CSI: Cyber

Er waren geen gekke scènes van onze held die op een laptop in een rijdende auto werkte, met een USB-kabel aangesloten op een vliegtuig. (Ja, Scorpion heeft me voor het leven getekend). Ondanks de naam was de show zelfs lichter op hacking en computerforensisch onderzoek dan ik had verwacht. Het was vooral ouderwets politiewerk, hoewel ik niet veel soorten politie en justitie ken die met succes kunnen schieten op een man die op een snel rijdende crossmotor vlucht. Met slechts een pistool, niet minder.

Ik was teleurgesteld dat de show niet eens een paar regels nam om te speculeren hoe de externe toegang Trojan zelfs op de laptop van de moeder kwam. Ze hebben altijd wegwerpverklaringen over Criminal Minds en NCIS.

Mijn grootste probleem met de show was de sensatie. We hebben regels als "Koop babycam om je kind te beschermen - iets dat het ontvoerd". De babyfoon zelf was tangentieel aan de daadwerkelijke ontvoering. "CSI: Cyber ​​beweerde dat het geen FUD zou verspreiden. Ze logen, " schreef Robert Graham van Errata Security op Twitter.

Gaat CSI: Cyber ​​het reguliere publiek laten zien en hopelijk leren wat cybercriminelen kunnen doen? Ik vrees dat het alleen maar verkeerde informatie oplevert en dingen buiten proportie blaast. Veel mensen hebben een erg scheef begrip van hoe CSI forensics werken vanwege deze shows. Dankzij CSI: Cyber, denk ik dat we daar meer van zullen zien als het gaat om informatiebeveiliging.

En nee, ik stem niet af volgende week, zelfs niet voor de gekaapte achtbaan.

We waren niet verrast csi: cyber krijgt infosec verkeerd. was jij?