Komponen

San Francisco DA Mengungkap Sandi Jaringan Kota

Ex Illuminati Druid on the Occult Power of Music w William Schnoebelen & David Carrico NYSTV

Ex Illuminati Druid on the Occult Power of Music w William Schnoebelen & David Carrico NYSTV
Anonim

Dalam upaya untuk melindungi kota dari satu risiko keamanan komputer, Kantor Kejaksaan Distrik San Francisco mungkin telah menciptakan yang lain.

Kantor Pengacara Distrik San Francisco Kamala Harris telah membuat publik mendekati 150 nama pengguna dan kata sandi yang digunakan oleh berbagai departemen untuk terhubung ke jaringan pribadi maya kota. Kata sandi itu diajukan minggu ini sebagai Bukti A dalam dokumen pengadilan yang menentang pengurangan US $ 5 juta bail dalam kasus Terry Childs, yang dituduh menahan sandera jaringan kota dengan menolak menyerahkan kata sandi jaringan administratif. Childs ditangkap pada 12 Juli atas tuduhan gangguan komputer dan ditahan di penjara county.

Meskipun mereka menempatkan kata sandi dalam catatan publik, kejaksaan kota tampaknya berpikir bahwa mereka sensitif.

Kata sandi, ditemukan pada komputer Childs, menimbulkan ancaman "dekat" ke jaringan komputer kota, menurut pengajuan pengadilan. Childs dapat menggunakan nama dan kata sandi untuk "meniru salah satu pengguna yang sah di Kota dengan menggunakan kata sandi mereka untuk mendapatkan akses ke sistem," gerakan melawan keadaan pengurangan jaminan.

Meskipun kantor DA tidak mengatakan apa yang kata sandi digunakan, sumber yang akrab dengan situasinya mengatakan bahwa mereka untuk masuk ke jaringan pribadi maya kota, dan bahwa jenis informasi ini adalah sesuatu yang diharapkan oleh administrator jaringan seperti Childs.

Memposting kata sandi ini di publik menciptakan risiko keamanan, meskipun kata sandi tidak cukup untuk memberikan akses kriminal ke VPN kota. Kata sandi ini disebut "fase satu" kata sandi, dan harus dikombinasikan dengan kata sandi kedua untuk mengakses jaringan, kata sumber itu.

Kata sandi digunakan oleh pekerja kota yang mengakses jaringan dari komputer rumah atau melalui laptop saat mereka berada di luar kantor kota. Kata sandi untuk banyak departemen kota termasuk kepolisian, kantor walikota, dan Departemen Telekomunikasi dan Layanan Informasi (DTIS), di mana Childs bekerja.

Kota harus "bergerak sangat agresif" untuk mengubah kata sandi secepatnya. seperti yang bisa, kata Robert Grapes, kepala teknolog solusi data center untuk Cloakware, vendor perangkat lunak manajemen kata sandi.

Erica Derryck, juru bicara kantor DA, menolak berkomentar tentang masalah ini. Kantor walikota, yang mengawasi DTIS, tidak kembali pesan mencari komentar untuk cerita ini

Untuk mengubah kata sandi, kota harus mengkonfigurasi ulang perangkat lunak VPN yang berjalan pada setiap PC yang terhubung dari jarak jauh, yang belum dilakukan, Beberapa kata sandi akan mendapat manfaat dari perubahan karena mereka identik dengan nama log in VPN atau sangat mudah ditebak.

Kasus Childs telah menjadi berita utama di San Francisco selama hampir dua tahun. berminggu-minggu sekarang.

Selama sembilan hari setelah penangkapan 12 Juli, dia menolak menyerahkan kata sandi administratif ke lima perangkat jaringan pusat di jaringan FiberWAN kota, yang membawa sekitar 60 persen dari lalu lintas jaringan pemerintah kota. Childs, seorang insinyur kepala sekolah dengan DTIS yang menggunakan log-in Maggot617, telah terlibat dalam perselisihan selama berbulan-bulan dengan manajemen, dan memegang password bahkan setelah dia dipenjara.

Pada hari Senin, dia menyerahkannya kepada walikota setelah pertemuan penjara rahasia antara keduanya. Pengacara anak-anak berpendapat bahwa karena ketidakmampuan departemen, walikota adalah satu-satunya orang yang memenuhi syarat untuk diserahkan kunci ke jaringan.

Mengingat tuntutan pidana terhadap Childs, kota seharusnya sudah mengatur ulang kata sandi ini, kata Bruce Schneier, kepala petugas teknologi keamanan di BT. "Perbaiki sekarang," katanya. "Masuk ke sana, kadaluarsa semua kata sandi, dan buat mereka semua masuk lagi. Lakukan sekarang juga. Ini tidak sulit."