Rumah Jam keamanan Kami tidak terkejut csi: cyber salah infosec. apakah kamu

Kami tidak terkejut csi: cyber salah infosec. apakah kamu

Video: A Semicoherent Mess - CSI Cyber (Oktober 2024)

Video: A Semicoherent Mess - CSI Cyber (Oktober 2024)
Anonim

Mainstream TV jarang mendapatkan cyber, jadi saya duduk untuk menonton CSI: Cyber ​​dengan harapan yang sangat rendah - sangat rendah. Dan kartu BINGO. Saya tidak kecewa.

Peneliti keamanan Akamai Patrick Laverty memposting kartu BINGO di Twitter sebelum acara ditayangkan, dan itu menunjukkan betapa rendahnya harapan untuk drama kejahatan baru pada apa pun yang terkait dengan peretasan dan kejahatan cyber. Alun-alunnya adalah "Bicara Tek yang Diucapkan Salah". Dua kotak lain yang perlu diperhatikan adalah, "Percobaan Teknologi yang Tidak Masuk Akal, " dan "Layar komputer menunjukkan aktivitas peretas aktif." Di sisi lain, mungkin ekspektasi tinggi membunuh kemungkinan memiliki BINGO, karena kartu juga memiliki kotak untuk SCADA dan DDoS.

Terlepas dari namanya, CSI: Cyber ​​tidak ada hubungannya dengan unit investigasi tempat kejadian kejahatan melainkan anggota Divisi Kejahatan Dunia Maya di dalam Biro Investigasi Federal. Bicara tentang diskontinuitas dari sisa waralaba! Tim tersebut terdiri dari Agen Khusus Avery Ryan, seorang mantan psikiater perilaku, Agen Elijah Mundo, "seorang ahli dalam forensik medan perang, " dan tiga peretas, termasuk Daniel Krumitz, "peretas topi putih terbaik di dunia, " dan Brody Nelson, topi hitam yang ingin Avery berbalik ke arah orang-orang baik. Peretas terakhir, Raven Ramirez, tampaknya tidak benar-benar memiliki peran selain untuk menunjukkan perempuan juga bisa menjadi peretas.

Kejahatan: penjahat mengeksploitasi bug di monitor bayi yang terhubung internet dengan kemampuan video untuk memantau bayi dan kemudian menculik mereka. "Ada perangkat elektronik yang terlibat, " kata Agen Khusus Avery. "Menurut definisi, itu cyber."

Seperti yang telah kita lihat selama setahun terakhir, adalah mungkin untuk membobol monitor bayi - banyak dari mereka pada dasarnya adalah kamera IP yang tidak aman.

The Pluses:

Acara ini hanya menggunakan dunia maya enam kali - yang saya hitung - dalam keseluruhan episode berdurasi 40 menit itu. Itu adalah tanda pengekangan di pihak penulis.

Saya menikmati sedikit tentang Agenda Teman (alias Facebook) menjadi alat investigasi yang bagus untuk penegakan hukum. Itu benar! Jangan terlalu banyak berbagi tentang kehidupan Anda secara online!

Kekurangannya:

Krum dan Nelson mulai memeriksa perangkat orang tua, dan pengguna melihat garis kode hijau dengan latar belakang hitam. "Yang saya dapatkan adalah kode hijau di sini, " kata Nelson. Tiba-tiba, ada baris kode berwarna merah. "Oop. Ada malware, " kata Krum. Aku mengakuinya. Saya tertawa. Apakah hanya itu yang dibutuhkan? Mencari garis kode merah?

Waktu tidak masuk akal dalam acara ini. Krum melompat ke Chicago, menemukan bug dalam kode sumber, kembali ke DC, dan masih ada waktu dalam sehari untuk lebih banyak pekerjaan polisi. Ulasan kode sumber bukan pekerjaan cepat sepuluh menit, bahkan jika Anda adalah white-hat terbaik di dunia.

Masalah Saya Dengan CSI: Cyber

Tidak ada adegan gila pahlawan kita yang mengerjakan laptop di mobil yang bergerak, dengan kabel USB yang terhubung ke pesawat. (Ya, Scorpion telah membuatku takut seumur hidup). Bahkan, meskipun namanya, acara itu sebenarnya lebih ringan pada peretasan dan forensik komputer yang sebenarnya daripada yang saya harapkan. Itu terutama pekerjaan polisi kuno, meskipun saya tidak tahu banyak tipe penegak hukum yang berhasil menembak seorang pria yang melarikan diri dengan sepeda motor yang melaju kencang. Hanya dengan pistol, tidak kurang.

Saya kecewa acara itu bahkan tidak mengambil satu atau dua baris untuk berspekulasi bagaimana Trojan akses jarak jauh bahkan mendapatkan di laptop ibu. Mereka memiliki penjelasan sekali pakai seperti itu pada Criminal Minds dan NCIS sepanjang waktu.

Masalah terbesar saya dengan pertunjukan itu adalah sensasionalisme. Kami memiliki garis-garis seperti "Beli babycam untuk melindungi anak Anda - hal yang membuatnya diculik." Monitor bayi itu sendiri bersinggungan dengan penculikan yang sebenarnya. "CSI: Cyber ​​mengklaim itu tidak akan menyebarkan FUD. Mereka berbohong, " tulis Robert Graham dari Errata Security di Twitter.

Apakah CSI: Cyber ​​akan menunjukkan - dan semoga mendidik - audiens arus utama apa yang bisa dilakukan penjahat cyber? Saya khawatir itu hanya akan memberikan informasi yang salah dan membuat banyak hal tidak proporsional. Banyak orang memiliki pemahaman yang sangat miring tentang bagaimana forensik CSI bekerja karena pertunjukan ini. Berkat CSI: Cyber, saya kira kita akan melihat lebih banyak tentang keamanan informasi.

Dan tidak, saya tidak menyetel minggu depan, bahkan untuk roller coaster yang dibajak.

Kami tidak terkejut csi: cyber salah infosec. apakah kamu