Hem yttranden Trump-administrationens cyber-hubris

Trump-administrationens cyber-hubris

Innehållsförteckning:

Video: Trump Rambles on Speakerphone During Fake GOP Voter Fraud Hearing: A Closer Look (September 2024)

Video: Trump Rambles on Speakerphone During Fake GOP Voter Fraud Hearing: A Closer Look (September 2024)
Anonim

Cybersäkerhet hjälpte till att välja Donald Trump. Under presidentkampanjen knäckte hackare upp alla demokraternas hemligheter och sprutade ut dem för alla att se, medan Hillary Clinton rakades över kolerna för att ha använt en osäker server för sin egen personliga e-post. Republikanernas meddelanden förblev under tiden från det offentliga ögat.

Men framgång kan föda hubris, och det finns några oroande trender under Trump-administrationens första dagar. Ingen hackade Trump, men han agerar som ingen kan.

Varför ingen ska använda en Galaxy S3

Enligt New York Times använder president Trump fortfarande sin gamla Android-telefon för att tweeta. Enligt Android Central kan det vara en Samsung Galaxy S3.

S3 är mottaglig för det värsta Android-felet som någonsin upptäckts, Stagefright. Med hjälp av Android 5.1.1 ger Stagefright hackare full tillgång till din telefon med några speciellt utformade MMS-meddelanden. Det har inte funnits massor av bekräftade Stagefright-relaterade hackningar i USA, men de flesta av oss är inte ett lika högt mål som USA: s president. Galaxy S3 fick aldrig en uppgradering utöver Android 4.3. Det är fruktansvärt osäkert.

Naturligtvis, bara för att han använder en Galaxy S3 för att tweeta betyder inte att han har åtkomst till sekretessbelagda uppgifter om den. Men godtyckliga kodsårbarheter som Stagefright kan till exempel slå på en telefons mikrofon för att använda den som en spion enhet, även om telefonen inte har tillgång till något mer känsligt än ett offentligt Twitter-konto.

Om dessa e-postkonton

Enligt Wired och Newsweek upprätthåller inflytelserika Vita hus inklusive Sean Spicer och Jared Kushner e-postkonton på RNC-servrar; och ett tag pekade det officiella POTUS Twitter-kontot tillbaka till ett Gmail-konto. Spicer verkar också ha slumpvis tweetade saker som såg ut som lösenord.

Att hålla e-post på icke-statliga servrar kan vara ett bra sätt att hålla det borta från allmänheten, så länge dina servrar är säkra. (Kom ihåg alla de borttagna e-postmeddelandena från Hillary Clinton?) Naturligtvis är dessa servrar ofta inte säkra. (Kommer du ihåg alla dessa Wikileaked DNC-e-postmeddelanden?)

I vilket fall som helst är det inte en bra idé för myndighetspersoner att lägga ut sin informationssäkerhet till leverantörer av e-postkunder. Trots att Trump känt inte använder e-post - vilket gör honom så säker som möjligt - kan personal fortfarande skicka meddelanden med information som de föredrar att inte göra det till utländska regeringars händer.

Den goda nyheten är att personalen verkar anpassa sig. Just idag har lösenordets återställningsadress för POTUS Twitter-kontot flyttats från Gmail till en Vita hus-adress. Förhoppningsvis är det ett tecken på hur saker och ting blir städade bakom kulisserna.

Men de tweetade lösenorden visar en annan sårbarhet: det ser inte ut som att mycket av Vita husets kommunikationer redigeras eller dubbelkontrolleras innan de går ut.

Behöver Trump oroa sig?

Trumps operation har blivit välsignad i informationssäkerhetsområdet. Även när RNC hackades, släpptes informationen inte på ett sätt som kunde skada organisationen. Så det skulle vara vettigt att presidenten anser att hans operation är ogenomtränglig.

Frågan är när och om behöriga motståndarstyrkor kommer att attackera Vita huset i ett cyber-spioneringsattack. Det kan vara en utländsk regering, till exempel Kina, som i hemlighet försöker samla in uppgifter för att förutsäga och förutse Trumps rörelser, eller vigilante hackare som försöker generera administrationen genom att släppa spel-för-spel om hur politisk korv görs.

Vi har inte sett det hända ännu, men kom igen, det har bara gått en vecka. Trump kanske personligen inte bryr sig mycket om nötter och bultar av cybersäkerhet, men hans personal måste lägga ner sina fötter och fortsätta låsa ner sin elektroniska hygeine. Världens öde står faktiskt på spel.

Trump-administrationens cyber-hubris