구성 요소

샌프란시스코 검찰 기관시의 네트워크 비밀번호 공개

[화이트보드]가상화 환경의 스토리지 ‘IP SAN’을 선택하는 이ìœ

[화이트보드]가상화 환경의 스토리지 ‘IP SAN’을 선택하는 이ìœ
Anonim

샌프란시스코 검찰청은 컴퓨터 보안 위험으로부터 도시를 보호하기 위해 다른 회사를 창안했을 수도 있습니다.

샌프란시스코 지방 검사 카말라 해리스의 사무실은 다양한 사람들이 사용하는 150 개의 사용자 이름과 암호를 공개했습니다 도시의 가상 사설망에 연결할 수 있습니다. 이 패스워드는 이번 주에 Exhibit A로 제출되었으며 행정 네트워크 비밀번호를 포기하기를 거부하여 도시의 인질로 잡혀 있다고 비난받은 ​​테리 차일 즈 (Terry Childs)의 경우 5 백만 달러의 보석금 감면을 주장하는 법원 문서에 기명되었다. 차일 즈는 7 월 12 일 컴퓨터 조작 혐의로 체포되어 카운티 감옥에 수감되고있다.

경찰은 비밀 번호를 공개 기록에 넣었지만시 검찰은 민감하다고 생각하는 것 같다.

법원이 제출 한 자료에 따르면, 차일 즈 컴퓨터에 관한 정보는시의 컴퓨터 네트워크에 "임박한 위협"이되고있다. 차일 즈 감옥에 반대하는 운동은 자녀들이 패스워드를 사용하여시에서 합법적 인 사용자를 가장하려고하는 이름과 암호를 사용할 수 있습니다. 암호가 사용 된 상황에 익숙한 출처는시의 가상 사설망에 로그인하기위한 것이며, 이러한 유형의 정보는 차일 즈 (Childs)와 같은 네트워크 관리자가 기대할만한 것이라고 말했습니다.

이러한 암호 게시 비밀번호는 도시의 VPN에 대한 범죄 액세스를 제공하기에 충분하지 않더라도 보안 위험을 야기합니다. 패스워드는 소위 "단계 1"패스워드이며 네트워크에 접속하기 위해서는 두 번째 패스워드와 결합되어야한다.

패스워드는 집에있는 컴퓨터 나 랩탑을 통해 도시 근로자가 네트워크에 접속할 때 사용한다. 시청 외부에 있습니다. 패스워드는 경찰서, 시장 사무실, 차일 즈 (Childs)가 근무한 DTIS (Department of Telecommunications Information and Services) 부서를 포함한 많은 도시 부서를위한 것입니다.

도시는 신속하게 암호를 변경하기 위해 "매우 적극적으로 움직여야합니다" 암호 관리 소프트웨어 공급 업체 인 Cloakware의 데이터 센터 솔루션 수석 기술자 인 Robert Grapes는 말했습니다. DA의 대변인 에리카 데리 크 (Erica Derryck) 대변인은이 문제에 대해 논평하지 않았습니다. DTIS를 감독하는 시장 사무실은이 이야기에 대한 논평을 구하는 메시지를 반환하지 않았습니다.

암호를 변경하려면 도시는 원격으로 연결되는 모든 PC에서 실행중인 VPN 소프트웨어를 재구성해야합니다. 소스 코드는 VPN 로그인 이름과 동일하거나 추측하기 매우 쉽기 때문에 비밀번호의 일부는 변경으로 이익을 얻을 수 있습니다.

차일드 사건은 샌프란시스코에서 거의 두 건 7 월 12 일 체포 된 지 9 일 후, 그는 도시 정부의 네트워크 트래픽의 약 60 %를 담당하는 도시의 FiberWAN 네트워크에있는 5 개의 중앙 네트워킹 장치에 관리자 암호를 넘기는 것을 거부했습니다. 차일 즈는 DTIS의 엔지니어 인 교장 인 Maggot617이 경영진과 수개월 간의 분쟁을 겪었으며 투옥 된 후에도 비밀 번호를 유지했다.

월요일에 그는 시장에 그 (것)들을 넘겨 주었다. 둘 사이의 비밀 교도소 회의. 차일 즈의 변호사는 부서의 무능력으로 인해 시장이 네트워크에 키를 건네 줄 수있는 유일한 사람이라고 주장했다.

차일 즈에 대한 형사 처벌을 감안할 때 도시는 이미이 암호를 재설정해야한다고 브루스 슈나이어 (Bruce Schneier) BT의 보안 기술 담당자. "지금 고쳐주세요."그가 말했다. "거기에 들어가서 모든 사람의 암호를 만료시키고 모두 다시 로그인하게하십시오. 지금 당장하십시오."