Komponentit

San Francisco DA Ipinapahayag ang Mga Password sa Network ng Lungsod

1983-08-18 USA Network - Expos at SF Giants

1983-08-18 USA Network - Expos at SF Giants
Anonim

Sa panukala nito upang maprotektahan ang lungsod mula sa isang panganib sa seguridad sa computer, ang Office of Attorney's Office ng San Francisco ay maaaring gumawa ng iba pang mahusay.

Ang opisina ng San Francisco District Attorney Kamala Harris ay ginawa ng publiko na malapit sa 150 mga username at mga password na ginagamit ng iba't ibang mga kagawaran upang kumonekta sa virtual pribadong network ng lungsod. Ang mga password ay nai-file sa linggong ito bilang Exhibit A sa isang dokumento ng korte na naglalaban laban sa isang pagbawas sa US $ 5 milyong piyansa sa kaso ng Terry Childs, na inakusahan na hawak ang hostage network ng lungsod sa pamamagitan ng pagtangging magbigay ng administratibong mga password sa networking. Ang mga bata ay naaresto noong Hulyo 12 sa mga singil sa pagpalya ng computer at ginaganap sa kulungan ng county.

Kahit na inilagay nila ang mga password sa rekord ng publiko, mukhang inaakala ng mga tagausig ng lungsod na sensitibo sila.

Ang mga password, natuklasan sa computer ng Childs, magpose ng isang "napipintong banta" sa network ng computer ng lungsod, ayon sa pag-file ng korte. Maaaring gamitin ng mga bata ang mga pangalan at password upang "ipagdiwang ang alinman sa mga lehitimong gumagamit sa Lunsod sa pamamagitan ng paggamit ng kanilang password upang makakuha ng access sa system," ang paggalaw laban sa mga estado ng pagbabawas ng piyansa.

Kahit na ang opisina ng DA ay hindi nagsasabi kung ano ang ang mga password ay ginagamit para sa, isang pinagmulan na pamilyar sa sitwasyon ay nagsabi na para sa pag-log in sa virtual na pribadong network ng lungsod, at ang ganitong uri ng impormasyon ay isang bagay na isang administrator ng network tulad ng inaasahan ng mga bata.

Pag-post ng mga password na ito sa publiko ay lumilikha ng isang panganib sa seguridad, kahit na ang mga password ay hindi sapat upang magbigay ng isang kriminal na access sa VPN ng lungsod. Ang mga password ay tinatawag na "yugto ng isa" na mga password, at dapat isama sa isang pangalawang password upang ma-access ang network, sinabi ng pinagmulan.

Ang mga password ay ginagamit ng mga manggagawa ng lungsod na nag-access sa network mula sa mga computer sa bahay o sa pamamagitan ng mga laptop habang sila ay nasa labas ng mga tanggapan ng lungsod. Ang mga password ay para sa maraming mga departamento ng lungsod kabilang ang departamento ng pulisya, tanggapan ng alkalde, at ang Kagawaran ng Telecommunications at Mga Serbisyo sa Impormasyon (DTIS), kung saan nagtrabaho ang mga Bata.

Ang lungsod ay dapat "gumagalaw nang masyadong agresibo" upang baguhin ang mga password nang mabilis ayon sa sinabi ni Robert Grapes, chief technologist ng mga solusyon sa data center para sa Cloakware, isang vendor ng software sa pamamahala ng password.

Erica Derryck, tagapagsalita ng tanggapan ng DA, ay tinanggihan na magkomento sa bagay na ito. Ang tanggapan ng alkalde, na nangangasiwa sa DTIS, ay hindi nagbabalik ng mga mensahe na naghahanap ng komento para sa kuwentong ito

Upang baguhin ang mga password, ang lungsod ay kailangang i-reconfigure ang software ng VPN na tumatakbo sa bawat PC na nagkokonekta mula sa malayo, na hindi pa nagagawa

Ang ilan sa mga password ay makikinabang sa isang pagbabago dahil pareho silang pangalan ng VPN log-in o napakadaling hulaan.

Ang kaso ng bata ay isang nangungunang kuwento ng balita sa San Francisco sa halos dalawa

Sa loob ng siyam na araw pagkatapos ng Hulyo 12 na aresto, tumanggi siyang ibigay ang mga password sa administratibo sa limang sentro ng networking device sa network ng FiberWAN ng lungsod, na nagdadala ng 60 porsiyento ng trapiko ng pamahalaan ng lungsod. Si Childs, isang punong-guro ng engineer na may DTIS na gumagamit ng log-in na Maggot617, ay nakikibahagi sa isang di-wastong pagtatalo sa pamamahala, at ginanap sa mga password kahit na siya ay ibinilanggo.

Noong Lunes, ibinigay niya ang mga ito sa alkalde pagkatapos isang lihim na pulong ng bilangguan sa pagitan ng dalawa. Ayon sa batas ng bata, dahil sa kawalan ng kakayahan ng departamento, ang alkalde ay ang tanging taong kwalipikado na ibibigay ang mga susi sa network.

Dahil sa mga kriminal na mga singil laban sa Childs, dapat na muling itatakda ng mga password ang mga ito, sinabi ni Bruce Schneier, chief opisyal ng teknolohiya ng seguridad sa BT. "Ayusin ito ngayon," sabi niya. "Pumunta ka doon, mawawalan ng bisa ang lahat ng mga password, at gawin silang mag-log in muli." Gawin ito ngayon. Hindi ito mahirap. "