コンポーネント

サンフランシスコ検察局は、市のネットワークパスワードを開示します。

The Alphabet in Nature

The Alphabet in Nature
Anonim

サンフランシスコ地方検察庁カマラハリスの事務所は、さまざまなユーザーが使用する150のユーザー名とパスワード市の仮想プライベートネットワークに接続するための部門。このパスワードは、管理ネットワークパスワードを拒否して街の人質を拘束していると非難されたテリーチャイルズの場合、500万ドルの保釈金を削減することを主張する裁判所の文書に、児童は7月12日にコンピュータの改ざん罪で逮捕され、郡刑務所に収容されている。

犯罪者は公文書にパスワードを入れたが、検察官は敏感だと思っているようだ。裁判所の提出書類によると、チャイルドのコンピュータ上で、市のコンピュータネットワークに「差し迫った脅威」をもたらす。チャイルドは名前とパスワードを使って、市の合法的なユーザーのどれかに偽装して、パスワードを使ってシステムにアクセスすることで、保釈金削減国家への反対運動を行うことができます。状況に精通している情報源は、市の仮想私設ネットワークにログインするためのものであり、このタイプの情報はチャイルドのようなネットワーク管理者が期待するものであると述べています。

これらのパスワードの転記パスワードは市のVPNへの犯罪アクセスを与えるには十分ではないが、一般にはセキュリティ上のリスクが生じる。パスワードは、いわゆる「フェーズ1」のパスワードであり、ネットワークにアクセスするために第2のパスワードと組み合わされなければならないと、ソースは述べている。

パスワードは、家庭のコンピュータまたはラップトップからネットワークにアクセスする都市労働者市役所の外にあります。パスワードは、警察署、市長室、チャイルズが働いていた電気通信情報サービス局(DTIS)など多くの市区町村のものです。

市は、パスワードをすばやく変更するためには、パスワード管理ソフトウェアのベンダーであるCloakwareのデータセンターソリューションのチーフ技術者であるRobert Grapesは述べています。

DAの広報担当者であるErica Derryck氏は、この問題についてコメントしませんでした。 DTISを監督する市長のオフィスは、この物語のコメントを求めるメッセージを返しませんでした。

パスワードを変更するには、リモートで接続するすべてのPC上で動作するVPNソフトウェアを再構成する必要があります。 VPNのログイン名と同じか、または推測するのが非常に簡単であるため、一部のパスワードは変更の恩恵を受ける可能性があります。

チャイルドのケースは、サンフランシスコのトップニュース2 7月12日に逮捕されてから9日間、市のネットワークトラフィックの約60%を占める市内のFiberWANネットワーク上の5つの中央ネットワーキングデバイスに管理パスワードを引き渡すことを拒否した。 DTISのエンジニアの元社員で、Maggot617のログインをしたチャイルズは経営陣と数カ月の争いを持ち、拘留されてもパスワードを保持していた。

月曜日、彼はその後、市長に渡した両者の秘密の刑務所会議。チャイルド弁護士は、部門の無能さのために、市長がネットワークに鍵を渡す資格のある唯一の人であると主張している[

]。チャイルドに対する刑事罰を受けて、市はすでにこれらのパスワードをリセットしているはずだとブルース・シュナイアBTのセキュリティ技術責任者。 "今修正する"と彼は言った。 「そこに行って、誰のパスワードも期限切れにして、もう一度ログインするようにして、今すぐやりなさい。これは難しくない」