Hem Securitywatch Vi blev inte förvånade csi: cyber blir fel med infosec. var du?

Vi blev inte förvånade csi: cyber blir fel med infosec. var du?

Video: CSI Cyber Intro(Season 1) (September 2024)

Video: CSI Cyber Intro(Season 1) (September 2024)
Anonim

Mainstream TV får sällan cyber rätt, så jag satte mig för att titta på CSI: Cyber ​​med mycket låga - mycket låga - förväntningar. Och ett BINGO-kort. Jag blev inte besviken.

Akamai säkerhetsforskare Patrick Laverty publicerade BINGO-kortet på Twitter innan showen sändes, och det visar bara hur låga förväntningarna var på det nya brottsdrama på allt relaterat till hacking och cyberbrott. Det mellersta torget är "Mispronounced Tech Speak." Två andra rutor som är värda att notera var "Försökt teknisk samtal som gör inget sinne" och "Datorskärmen visar aktiv hackareaktivitet." Å andra sidan dödade kanske höga förväntningar möjligheten att ha en BINGO, eftersom kortet också hade lådor för SCADA och DDoS.

Trots namnet har CSI: Cyber ​​inget att göra med utredningsenheten för brottsplatsen utan medlemmar av Cyber ​​Crime Division inom Federal Bureau of Investigation. Prata om diskontinuitet från resten av franchisen! Teamet består av specialagenten Avery Ryan, en tidigare beteendepsykiater, agenten Elijah Mundo, "en expert på slagfältets kriminaltekniker", och tre hackare, inklusive Daniel Krumitz, "världens bästa hatthackare" och Brody Nelson, en svart hatt som Avery vill vända sig mot de goda killarna. Den sista hackaren, Raven Ramirez, verkar inte ha någon annan roll än att visa att kvinnor också kan vara hackare.

Brottet: brottslingar utnyttjar ett fel i en Internet-ansluten babymonitor med videofunktioner för att övervaka bebisar och sedan kidnappa dem. "Det var en elektronisk enhet inblandad", säger specialagenten Avery. "Per definition är det cyber."

Som vi har sett under det senaste året är det möjligt att bryta sig in i en babymonitor - många av dem är i grund och botten dåligt säkrade IP-kameror.

Plusserna:

Serien använde cyber bara sex gånger - som jag räknade - i hela avsnittet på 40-något minuter. Det är ett tecken på återhållsamhet från författarnas sida.

Jag gillade lite om att Friend Agenda (aka Facebook) var ett bra utredningsverktyg för brottsbekämpning. Det är sant! Dela inte så mycket om ditt liv på nätet!

Minusen:

Krum och Nelson börjar undersöka föräldrarnas enheter, och användarna ser gröna kodlinjer mot svart bakgrund. "Allt jag har är grön kod här, " säger Nelson. Plötsligt finns det koderader i rött. "Oop. Det finns skadlig programvara, " säger Krum. Jag erkänner det. Jag skrattade. Är det allt som krävs? Letar du efter röda koder?

Tid har ingen mening i den här showen. Krum hoppar över till Chicago, hittar ett fel i källkoden, återvänder till DC, och det finns fortfarande tid på dagen för mer polisarbete. Granskning av källkod är inte ett snabbt tio minuters jobb, även om du är den bästa vithatten i världen.

Mitt problem med CSI: Cyber

Det fanns inga galna scener av vår hjälte som arbetade på en bärbar dator i en rörlig bil, med en USB-kabel ansluten till ett flygplan. (Ja, Skorpion har ärr mig hela livet). I själva verket, trots namnet, var showen faktiskt lättare på faktiska hacking och datorens kriminalteknik än jag förväntade mig. Det var främst gammaldags polisarbete, även om jag inte känner till många typer av brottsbekämpande som framgångsrikt kan skjuta på en kille som flyr på en snabba smutscykel. Med bara en pistol, inte mindre.

Jag blev besviken över att showen inte ens tog en linje eller två för att spekulera hur fjärråtkomst Trojan till och med fick på mammas bärbara dator. De har kastade förklaringar som det om Criminal Minds och NCIS hela tiden.

Mitt största problem med showen var sensationalism. Vi har rader som "Köp babycam för att skydda ditt barn - mycket som får det bortfört." Babymonitorn själv var tangentiell för själva kidnappningen. "CSI: Cyber ​​hävdade att det inte skulle sprida FUD. De ljög, " skrev Errata Securitys Robert Graham på Twitter.

Kommer CSI: Cyber ​​att visa - och förhoppningsvis utbilda - vanliga målgrupper vad cyberbrottslingar kan göra? Jag är rädd att det bara kommer att sprida felaktig information och blåsa saker ur proportion. Många människor har en mycket snygg förståelse för hur CSI-kriminaltekniker fungerar på grund av dessa utställningar. Tack vare CSI: Cyber ​​antar jag att vi kommer att se mer av det när det gäller informationssäkerhet.

Och nej, jag stämmer inte in nästa vecka, inte ens för den kapade berg-och dalbanan.

Vi blev inte förvånade csi: cyber blir fel med infosec. var du?