Hogar Vigilancia de seguridad No nos sorprendió csi: el cyber se equivoca infosec. estabas

No nos sorprendió csi: el cyber se equivoca infosec. estabas

Video: CSI Cyber Intro(Season 1) (Noviembre 2024)

Video: CSI Cyber Intro(Season 1) (Noviembre 2024)
Anonim

La televisión convencional rara vez se pone cibernética correctamente, así que me senté a ver CSI: Cyber ​​con expectativas muy bajas, muy bajas. Y una tarjeta BINGO. No me decepcionó.

El investigador de seguridad de Akamai, Patrick Laverty, publicó la tarjeta BINGO en Twitter antes de que se emitiera el programa, y ​​muestra cuán bajas eran las expectativas para el nuevo drama criminal sobre cualquier cosa relacionada con la piratería informática y el cibercrimen. El cuadro del medio es "Mal pronunciado Tech Speak". Otros dos cuadros dignos de mención fueron: "Intento de charla técnica que no tiene sentido" y "La pantalla de la computadora muestra la actividad activa de los hackers". Por otro lado, quizás las altas expectativas mataron la posibilidad de tener un BINGO, ya que la tarjeta también tenía cajas para SCADA y DDoS.

A pesar del nombre, CSI: Cyber ​​no tiene nada que ver con la unidad de investigación de la escena del crimen, sino miembros de la División de Delitos Cibernéticos dentro de la Oficina Federal de Investigación. ¡Habla sobre la discontinuidad del resto de la franquicia! El equipo está formado por el agente especial Avery Ryan, un ex psiquiatra conductual, el agente Elijah Mundo, "un experto en análisis forense del campo de batalla", y tres piratas informáticos, incluido Daniel Krumitz, "el mejor hacker de sombrero blanco del mundo", y Brody Nelson, un sombrero negro que Avery quiere volverse hacia los buenos. El pirata informático final, Raven Ramirez, no parece tener otro papel que mostrar que las mujeres también pueden ser piratas informáticos.

El crimen: los delincuentes explotan un error en un monitor para bebés conectado a Internet con capacidades de video para monitorear a los bebés y luego secuestrarlos. "Había un dispositivo electrónico involucrado", dice el agente especial Avery. "Por definición, eso es cibernético".

Como hemos visto durante el año pasado, es posible entrar en un monitor para bebés, después de todo, muchas de ellas son esencialmente cámaras IP mal aseguradas.

Los más:

El programa usó el ciber solo seis veces, eso conté, en todo el episodio de 40 minutos. Esa es una señal de moderación por parte de los escritores.

Disfruté un poco sobre Friend Agenda (también conocido como Facebook) como una gran herramienta de investigación para la aplicación de la ley. ¡Es verdad! ¡No compartas mucho sobre tu vida en línea!

Las desventajas:

Krum y Nelson comienzan a examinar los dispositivos de los padres, y los usuarios ven líneas de código verde sobre un fondo negro. "Todo lo que tengo es código verde aquí", dice Nelson. De repente, hay líneas de código en rojo. "Vaya. Hay malware", dice Krum. Lo admito. Me reí. ¿Eso es todo lo que se necesita? ¿Buscar líneas rojas de código?

El tiempo no tiene sentido en este programa. Krum salta a Chicago, encuentra un error en el código fuente, regresa a DC y todavía hay tiempo en el día para más trabajo policial. La revisión del código fuente no es un trabajo rápido de diez minutos, incluso si eres el mejor sombrero blanco del mundo.

Mi problema con CSI: Cyber

No hubo escenas locas de nuestro héroe trabajando en una computadora portátil en un automóvil en movimiento, con un cable USB conectado a un avión. (Sí, Scorpion me ha marcado de por vida). De hecho, a pesar del nombre, el programa fue más ligero de lo que esperaba en piratería real y análisis forense de computadoras. Era principalmente un trabajo policial anticuado, aunque no conozco muchos tipos de agentes de la ley que puedan disparar con éxito a un tipo que huye en una bicicleta de cross. Con solo una pistola, nada menos.

Me decepcionó que el programa ni siquiera tomara una línea o dos para especular cómo el troyano de acceso remoto llegó incluso a la computadora portátil de la madre. Tienen explicaciones descartables como eso en Criminal Minds y NCIS todo el tiempo.

Mi mayor problema con el espectáculo fue el sensacionalismo. Tenemos líneas como "Compre babycam para proteger a su hijo, algo que lo secuestra". El monitor de bebé en sí era tangencial al secuestro real. "CSI: Cyber ​​afirmó que no iba a difundir FUD. Mintieron", escribió Robert Graham de Errata Security en Twitter.

¿CSI: Cyber ​​va a mostrar, y con suerte educar, a las audiencias principales lo que los cibercriminales pueden hacer? Me temo que solo va a revelar información errónea y desorientar las cosas. Muchas personas tienen una comprensión muy desigual de cómo funcionan los análisis forenses de CSI gracias a estos programas. Gracias a CSI: Cyber, creo que veremos más de eso cuando se trata de seguridad de la información.

Y no, no estoy sintonizando la próxima semana, ni siquiera para la montaña rusa secuestrada.

No nos sorprendió csi: el cyber se equivoca infosec. estabas