거의 모든 것이 잠재적으로 해킹 될 수 있습니까?

이번 주 WikiLeaks 릴리스는 분명히 중앙 정보국 (Central Intelligence Agency)의 컴퓨터 해킹 관련 정보 아무도 놀랄 필요가 없습니다. 다른 나라의 사이버 공격자가 목표로 삼는 것에 대한 불만에도 불구하고, 미국은 상당한 양의 자체 해킹을합니다. 여러 연방 기관이 관여합니다. CIA와 국가 보안 기관심지어 우호국. 이 최신 정보는 또한 네트워크에 연결된 모든 전자 장치를 해킹 할 수 있다는 사이버 보안에 대해 상기시켜줍니다. 대화

WikiLeaks가 "Vault 7"이라고 부르는 데이터에서 예비 검토를 수행하는 사이버 보안 연구원이 문서에서 대부분의 해킹이 얼마나 일반적인 지식인지를 확인하고 잠재적 인 대상의 수 세상에 있습니다.

이 2013에서 2016에 이르는 문서의 누출은 우리가 이미 알고 있던 정보 중 가장 문제가되는 부분을 보완합니다. 개인과 정부 자체는 중요한 정보를 보호하기 위해 사이버 방어 노력을 강화해야합니다.

거의 모든 것이 해킹 가능합니다.

수년 동안 보안 전문가와 연구원은 인터넷에 무엇인가가 연결되어 있다면 공격에 취약하다.. 전세계의 스파이들 전자적으로 지능을 수집한다. 외교, 경제 및 국가 안보 목적으로.

결과적으로, 우리와 사이버 보안 공동체의 다른 사람들 놀라지 않았다. 전 NSA 계약자 인 Edward Snowden의 2013 계시. 우리는 그가 공개 한 스파이 프로그램이 가능성이 없다면 가능하다는 것을 알고있었습니다. 대조적으로, 일반 대중과 많은 정치인들이 놀라움을 금치 못했다. 이번 주 WikiLeaks 공개에 놀란 사람들과 마찬가지로 Snowden 문서가 걱정됩니다.


내면의 구독 그래픽


새로운 WikiLeaks "Vault 7"릴리스의 한 요소는 정부 감시의 범위에 대한 더 많은 통찰력을 제공합니다. "프로젝트"우는 천사, "CIA 해커들과 그들의 영국 대응자들은 삼성 F8000 스마트 TV를 원격 감시 도구로 설정. 해킹 된 TV는 꺼진 것처럼 보일 때도 소유자가 근처에서 이야기 한 내용을 녹음 할 수 있습니다.

CIA가 특별히 스마트 TV를 목표로 삼은 사실은 일반 대중 및 기술 제조업체에 대한 또 다른 깨우침 전화가 될 것입니다. 현대 장치에 내재 된 사이버 보안 문제. 특히 "스마트 홈"및 인터넷 장치 장치 엄청난 취약점을 나타냅니다. 그들은 국가 안보에 관한 정보를 요구하는 정부 기관뿐만 아니라 테러리스트, 범죄자 또는 다른 적들을 공격하기 위해 개방되어있다.

집안의 모든 공간에 항상 켜져 있고 네트워크가 가능한 마이크 나 카메라를 가지고있는 것이 반드시 좋은 생각은 아닙니다. 이러한 기기 중 많은 기기가 안전하지 않은 기본 설정, 시장은 매우 빠르게 성장하다. 점점 더 많은 사람들이 사고 있습니다. Google 홈 or 아마존 에코 장치, Wi-Fi 지원 베이비 모니터 심지어 인터넷 연결형 가정 보안 장비.

이것들은 이미 가족들에게 문제를 일으켰습니다. 기기가 TV 뉴스를 들었을 때 인형을 주문한 경우 또는 애들이 곰 한테 추적 당했어.. 그리고 많은 "똑똑한"장치가있을 때 인터넷의 큰 부분은 혼란을 겪었습니다. 도용 당해 다른 네트워크 시스템을 공격하는 데 사용됩니다..

전화가 주요 목표였습니다.

중앙 정보국 (CIA)은 또한 스마트 폰 운영 체제이 기관은 휴대 전화 사용자가 기기에서 말했거나 입력 한 모든 것을 모니터 할 수 있습니다. 그렇게하면 주변을 도울 수 있습니다. post-snowden 암호화 된 통신 응용 프로그램 WhatsApp 및 Signal을 좋아하십시오. 그러나 CIA의 공격 방법 중 일부는 이미 차단되었습니다. 기술 공급 업체의 보안 업데이트로

스마트 폰을 해킹 할 수있는 CIA의 명백한 능력은 공무원의 반복 된 전화휴대폰 암호화 기능 약화. 그것도 약해진다. 정부의 주장 그것은 감시를 강화해야한다는 기술 회사가 보안 취약점을 알았을 때이를 알리지 않음 일상적인 제품. 집의 문과 마찬가지로 기술 취약성은 "착한 사람"과 "나쁜 사람"모두에게 접근성을 제공하는 데 똑같이 잘 작동합니다.

궁극적으로 사회로서 우리는 현대 기술과 보안 / 프라이버시의 편리함 사이에서 절충점을 계속 논의해야합니다. 퍼베이시브 (Pervasive) 및 웨어러블 컴퓨팅 (wearable computing), 똑똑한 자동차 및 텔레비전, 인터넷 가능 냉장고 및 자동 온도 조절기 등과 같은 확실한 이점과 편리함이 있습니다. 그러나 우리의 개인 환경과 개인 공간에 설치하고 사용하는 것과 관련된 매우 실질적인 보안 및 개인 정보 보호 문제가 있습니다. 추가 문제는 대중의 의견을 존중하고 현대 기술의 역량을 인정하면서 정부가 이러한 문제를 어떻게 해결했는지에 따라 달라질 수 있습니다.

시민으로서 우리는 인터넷 연결 제품을 사용할 때 우리가 국가, 사회 및 개인으로서 어떤 수준의 위험에 직면 할 의사가 있는지 결정해야합니다.

우리는 빈번한 공격자입니다. 그러나 나쁜 수비수들

위키 리크 스 (WikiLeaks) 버전은 또한 미국이 조용히하고 싶어하는 현실을 재확인한다. 정부가 미국에 대한 다른 사람들의 사이버 공격에 반대하는 동안 우리는 또한 그것을 시작한다. 이것은 뉴스가 아니지만 국제 무대에서 공정하고 위의 선수로서 미국의 명성을 앗아 가고 있습니다. 그것은 또한 다른 나라의 전자 활동에 반대 할 때 미국 관리들의 신뢰도를 감소시킨다.

이와 같은 누출은 정부 기관의 행동을 복제하려는 상대방에게 많은 방향을 제시하거나 심지어 미국 기관에서 발생하는 것으로 보이는 공격을 시작하여 자신의 개입을 감추거나 귀속을 빗나가게하는 미국의 방법을 계시합니다.

그러나 아마도 WikiLeaks 공개가 나타내는 가장 혼란스러운 메시지는 누설 그 자체에 있습니다. 그것은 주요 미국 정부 기관의 또 다른 주목할만한 대량 정보 유출과 적어도 비밀 정보 기관의 세 번째 중요한 정보 유출입니다.

아마도 미국 정부의 가장 큰 데이터 손실 사건은 2014 인사 관리 부서 사무실 영향을받은 사람 현재와 ​​전직 연방 노동자 20 만 명 이상 와 그들의 가족 (이 기사의 저자 포함). 그러나 미국은 사이버 공격에 대한 디지털 데이터를 진정으로 확보하지 못했습니다. 1990에는 달빛 미로; 2000에는 타이탄 비. 그것은 단지 시작을위한 것입니다.

우리 정부는 사이버 방위의 평범한 업무에 더 집중해야합니다. 주요 시스템에서 다른 사람들을 지키는 것은 미국의 국가 안보와 우리 정부, 군사 및 민간 시스템의 적절한 기능에 결정적입니다.

이것을 달성하는 것은 쉬운 일이 아닙니다. 이 최신 WikiLeaks 릴리스를 계기로 CIA와 다른 대행사가 추가로 내부자 위협 보호 및 기타 방어. 그러나 문제의 일부는 국가가 비밀리에 유지하려고하는 데이터의 양이다.

너무 많은 정보가 불필요하게 비밀로 밝혀지면 연방 정부가 분류 정책을 검토하여 솔직하게 판단 할 것을 권장합니다. 보도에 따르면, 4.2 만 명 - 연방 직원 및 계약자 - 보안 허가가 있습니다. 많은 사람들이 분류 된 자료를 처리 할 필요가 있거나 접근 할 수있는 권한이 있다면 처음부터 너무 많은 사람들이 접근 할 수 있습니까? 어쨌든 우리 정부가 비밀로 선언 한 정보는 매우 많은 사람들이 이용할 수 있습니다.

미국이 중요한 정부 정보를 확보하는 데 성공한다면, 정보의 양을 관리하고 승인 된 것과 그렇지 않은 경우 모두에 대한 액세스를 제어하는 ​​것이 더 효율적이어야합니다. 물론 쉬운 일도 아닙니다. 그러나 속담을 고치는 근본적인 변화가 없다면 분류의 숭배앞으로는 더 많은 WikiLeaks 유형의 공개가있을 것입니다.

저자에 관하여

Richard Forno, 선임 강사, 사이버 보안 및 인터넷 연구원, 볼티모어 카운티 메릴랜드 대학교 그리고 Anupam Joshi, Oros Family 교수 겸 컴퓨터 공학 및 전기 공학과 의장, 볼티모어 카운티 메릴랜드 대학교

이 기사는 원래에 게시되었습니다. 대화. 읽기 원래 기사.

관련 서적

at 이너셀프 마켓과 아마존