Alkatrészek

San Francisco Hunts for Mystery eszköz a városhálózaton

How to find and do work you love | Scott Dinsmore | TEDxGoldenGatePark (2D)

How to find and do work you love | Scott Dinsmore | TEDxGoldenGatePark (2D)
Anonim

A városi hivatalnokok becslése szerint a városhálózat adminisztrátorának a város hálózatának 10 millió dollárra történő becsapásával kapcsolatos költségei szerint egy titokzatos hálózati eszközre keresnek valahol a hálózaton.

hogy a bírósági dokumentumok "termináliszolgálóként" működnek, úgy tűnik, hogy egy útválasztó telepítve van ahhoz, hogy távoli hozzáférést biztosítson a város Fiber WAN hálózathoz, amely összeköti az önkormányzati számítógép- és távközlési rendszereket a város egész területén. A város tisztviselői azonban nem tudtak bejelentkezni az eszközre, mivel nem rendelkeznek felhasználónévvel és jelszóval. Tény, hogy a város Távközlési és Információs Szolgálat (DTIS) nem is biztos abban, hogy az eszköz hol található, bírósági beavatkozások állapotát.

A forgalomirányítót feltártuk augusztus 28-án. Amikor a nyomozók megkíséreltek bejelentkezni a készülékbe, üdvözölték őket, ami router bejelentkezési kérésnek tűnik, és egy figyelmeztető üzenet, amely szerint "Ez a rendszer a Terry S. Childs személyi tulajdonát jelenti", az ügyész által benyújtott kérés képernyőképeként.

[További olvasmány: A legjobb NAS dobozok a média streaming és backup]

A nyilvánosságra hozatal a legújabb fordulat egy bizarr történet, amely vált címsorok San Francisco az elmúlt két hónapban. Childs, a DTIS-szel folytatott hálózati rendszergazda, letartóztatták június 12-én a hálózati manipuláció miatt, miután megtagadta felügyelőinek az adminisztrátori hozzáférést San Francisco hálózatához, amelyet az elmúlt öt évben kezelt.

Kezdetben Childs megtagadta az adminisztratív jelszavak átadását a város útválasztóinak, melyeket úgy állítottak be, hogy töröljék az összes konfigurációs információt, ha újraindítottak.

A Childs átadta az adatokat a dr. de a DTIS közigazgatási tisztviselője, Ron Vinson szerdán elmondta, hogy a város most arra számít, hogy több mint 1 millió dollárt költ a takarítás érdekében. A mai napig a DTIS 182 000 dollárt fizetett a Cisco vállalkozóknak és 15 000 dollárt a túlórákért. E-mail interjúban elmondta:

A város további 800 000 dollárt különített el a probléma megoldására. Vinson nem pontosította, hogy mi várható a kiegészítő pénz fedezésére, de ha a városnak hálózati tanácsadókat kell felvennie a hálózat átalakításához, átkonfigurálásához és bezárásához, ez nem lenne ésszerűtlen becslés. A város egy biztonsági tanácsadó céget is megtartott a Secure DNS-nek, amely hálózata sebezhetőségének felmérését végezte.

Időközben Childs megyei börtönben marad 5 millió dolláros kötvényen. Támogatói azt mondják, hogy egy dedikált város alkalmazottja, aki túlságosan túljutott az inkompetens irányítással, míg a megyei kerületi ügyész azt állítja, hogy elrejtette az erőszakos bűnözői múltat, amikor a város bérelt, és továbbra is fenyegetést jelent a város hálózatára. Childs börtönbüntetést töltött be 1983-as rablási meggyőződés után, amit a városi munkaközvetítői űrlapokon rejtett.

A bírósági ügyekben az ügyészek szerint a Childs nem adott jelszót a város tulajdonában lévő titkosított merevlemezekhez vagy két Corsair Flash Survivor USB meghajtók, amelyek érzékeny információkat tartalmazhatnak.

A város előtt benyújtott jelentés szerint a rejtett router felfedezte a védelemben részt vevő bíróság által kijelölt szakértői tanúvallomást, amely szerint a DTIS könnyen megakadályozhatja a Childs hozzáférését a hálózatokhoz. "Nem láttam bizonyítékot arra, hogy Mr. Childs" számítógépes hacker ", és számos egyszerű lépést meghozva a DTIS megakadályozhatja Mr. Childs hozzáférését San Francisco hálózatokhoz" - írta Doug Tygar, a Kaliforniai Egyetem, Berkeley számítástechnikai professzor.

Childs következő bírósági megjelenése 24. szeptembere van beállítva. Ha elítélték, legfeljebb hét év börtönbüntetésre szorul.