Press "Enter" to skip to content

When Cyber Prevents Security | Winnona DeSombre | TEDxTufts


[Applausi]
quanti dispositivi hai due tre
contali tutti nella tua testa per telefono
laptop tablet kindle internet connesso
tostapane intelligente tutti su ciascuno di essi
questi dispositivi sono mirati allo stesso modo
luogo di ricevere e-mail dal tuo
bella vecchia nonna si ottiene il
richiesta occasionale di aiuto da parte di un nigeriano
principe o qualcuno che finge di essere tuo
nonna che vuole davvero che tu apra
questo attaccamento strano-lookin quando tu
controlla le notizie sui tuoi dispositivi che senti
a proposito di come siamo rimasti a sinistra
giusto centro a tutti se i russi
non avere la sicurezza sociale
le informazioni che i cinesi hanno sicuramente
il numero della tua carta di credito così leggiamo il
le notizie ci vengono violate e la colpa di solito
cade su una delle due parti
governo o il settore privato come
potrebbe il Dipartimento di Stato avere tale
sistemi di sicurezza deboli o come potrebbero
Facebook ha permesso ai russi di propagarsi
notizie false perché siamo noi consumatori e
I cittadini che soffrono crescendo ho
ha sempre voluto lavorare nel governo
che può essere strano quando tutti i miei
i pari e la sicurezza informatica sono in competizione
punti sull’avvio più caldo ma in questo
momento mi piacerebbe usare la mia esperienza come
qualcuno che ha lavorato per entrambi
governo e i settori tecnologici da offrire
un pezzo del puzzle di sicurezza
di solito non rende il grande
titoli in modo efficace il governo e
il settore privato a pensare al cyber
sicurezza in modi completamente contrastanti
molto di questo ha a che fare con quello che sono
impostare e quali sono i loro obiettivi a lungo termine
sono per il settore privato cyber è un
settore se non sei un cyber security
compagnia non pensi al cyber passato
il tuo ultimo aggiornamento software la maggior parte di questi
le aziende non lavorano insieme e tutte
sono focalizzati sulla realizzazione di un profitto per
il cyber del governo è un dominio come
aria
Lo spazio di Landen la sua missione è difendere
la patria degli Stati Uniti da minacce informatiche e
quindi ha un sacco di dipartimenti che cercano
lavorare insieme per produrre e
consumare prodotti per la sicurezza ea volte
questi prodotti sono anche portati da
il settore privato così perché questi due
le feste sono così diverse e no
comunicare davvero pubblico e privato
impostare la sicurezza informatica non funziona come
bene come dovrebbe
torniamo a questa connessione internet
tostapane che è una cosa reale a proposito
questa bizzarra invenzione fa parte di a
più ampia gamma di prodotti denominata
Internet of Things o IOT in pratica
i computer sono diventati così a buon mercato che
gli ingegneri hanno capito che possiamo fare il nostro
case intelligenti la nostra telecamera di sicurezza può
connettersi al nostro telefono quando andiamo avanti
vacanza che la nostra macchina da caffè può fare
quel doppio caffelatte al preciso
07:00 quando scendiamo dal letto e
il nostro tostapane può stampare foto su pane tostato
per qualche motivo i consumatori tutti noi
è andato fuori di testa sì, questo è fantastico, stiamo vivendo
in futuro e le aziende hanno visto questo
ecco un prodotto che era incredibilmente
in domanda potrebbe essere prodotto a basso costo
e poi venduto ad un prezzo esorbitante
le aziende hanno visto un’opportunità per fare un
profitto e quindi venduto orde di IOT
dispositivi a costi sempre più economici per
competere in questo mercato con i costi
la qualità più economica è diminuita come qualità
andato giù la sicurezza è stato lasciato fuori dal
processo di costruzione di molti di questi dispositivi
I router DVR in particolare avevano hard-coded
password ora cosa significa questo se tu
un router e si può accedere a tale
router è ora possibile accedere a qualsiasi altro
router in tutto il mondo realizzato da
questa compagnia perché hanno tutti il
stessa password immutabile che cosa potrebbe
forse andare storto il 21 ottobre 2016
qualcuno ha approfittato di tutti questi
password hard-coded e accedere a oltre
centomila dispositivi questo
attori e ha usato questi dispositivi per attaccare
cenare una società che fornisce essenzialmente
facile accesso a Internet
cenare server è andato giù e internet
per l’intero nord-est unito
Stati e parti d’Europa hanno perso terreno
un’intera giornata lavorativa va bene così
internet era giù per un giorno a chi importa di noi
facciamo tutti lo siamo diventati così
interconnesso che Internet è un
risorsa chiave quando un disastro naturale
i reporter si danno stime su quando
il Wi-Fi verrà ripristinato quando Facebook
è giù le persone effettivamente compongono
di nove-uno-uno
ma in termini di dollari e centesimi
quel giorno enormi conglomerati come la CNN
Airbnb Spotify non ha potuto condurre regolarmente
uomini d’affari che hanno dovuto navigare
alcuni siti per il loro lavoro avevano semplicemente
andare a casa e tutto questo è successo
perché le aziende erano così concentrate su
spingendo fuori il più nuovo prodotto più caldo
il tostapane più economico collegato a Internet
invece di dare un’occhiata a come
la loro mancanza di sicurezza potrebbe ferire
i consumatori quindi a breve il privato
il settore può imparare dal governo
giusto il governo non aggiorna la sua
prodotti molto che è comprensibile che
richiede molto tempo per capire come a
un nuovo elemento tecnologico può avere un impatto
sicurezza nazionale
quindi vengono valutati i prodotti governativi
estensivamente prima dell’integrazione ma
invece di spingere i prodotti velocemente
il governo è caduto il più possibile
in un problema opposto dopo decenni
senza tecnologie di aggiornamento può diventare
lento e incompatibile con i nuovi sistemi
con parti impossibili da riparare
o vulnerabilità che sono impossibili
risolvere perché ci vuole così tanto tempo
governi per capire come un nuovo
l’aggiornamento potrebbe influire sul fatto che diventano diffidenti
degli aggiornamenti stessi ma il vecchio
i sistemi legacy dei sistemi diventano minacce a
sicurezza nazionale
semplicemente a causa di quanti anni hanno
ecco un esempio spaventoso negli Stati Uniti
detiene oltre 440 minuti di moneta monetaria
missili alloggiati in silos di terra dappertutto
il paese sono questi missili
costantemente in allerta per ogni evenienza
sai che qualcuno vuole bombardare una bomba atomica
che cosa è allarmante è che il
sistema di comunicazione per questi missili
che invia e riceve ordini dal
il presidente ha funzionato male su multipli
occasioni in cui questo sistema è composto
Floppy disk da 8 pollici un computer dal 1976
e altro hardware che dura da oltre 50 anni
vecchio negli anni ’80 un malfunzionamento di questo
sistema ha causato gli Stati Uniti a
credo che l’Unione Sovietica avesse mandato
oltre 220 non 2.200 missili nucleari
verso gli Stati Uniti erano consiglieri
sul punto di raccomandare un contrattacco
in modo efficace a partire Guerra Mondiale 3 prima
gli ingegneri hanno trovato fortunatamente il problema
spaventa come questa elevata tensione
durante la guerra fredda e questo particolare
spavento successo due volte a causa di questo
è stato raccomandato che i Minutemen
sistema di comunicazione teoria sia o
in pensione o aggiornato negli anni ’80 ma questo
non è ancora successo
il programma più recente per l’aggiornamento ha
una data di completamento del 2020 mentre il
L’Unione Sovietica non c’è più
ora dobbiamo preoccuparci della Corea del Nord
e questi malfunzionamenti potrebbero accadere
ancora
questi non sono eventi isolati ma lo sono
causato da una maggiore differenza nel mondo
vedere persone come noi nel privato
settore a meno che non lavoriamo nella sicurezza informatica
non smettere di pensare a come nuovo
i prodotti potrebbero causarci danni, non è così
colpa nostra , viviamo in un periodo di progresso
un tempo di grandi cambiamenti a grande velocità
molti di noi sono nativi della rete perché noi
cresciuto con internet pensiamo che
potrebbe cambiare il mondo data la possibilità
Raggiungono 2,1 miliardi di connessioni su Facebook
oltre confine lasciandoci puri
legame umano non filtrato o sai se noi
appena fatto cadere 500 unità flash con
informazioni sulla democrazia sul Nord
La Corea Kim jong-un sarà impotente
fermare la volontà della gente
purtroppo lo stesso internet che noi
Araldo come questo grande equalizzatore anche
ci rende vulnerabili
Connessione umana non filtrata di Facebook
ha portato all’interferenza russa negli Stati Uniti
elezioni nonprofit sudcoreane hanno
diventare vittime della Corea del Nord
attacchi informatici pubblicizzando il loro flash
guidare gocce su Internet che diventiamo
così innamorato dei possibili benefici
che una tecnologia può portarlo
non smettere di considerare i detrimenti
i governi d’altra parte non lo fanno
di solito vedi le soluzioni tecnologiche è
non è colpa loro neanche a maggio 2016
ci sono solo quattro nativi netti in
Congresso solo un democratico e tre
Repubblica
proveniva da uno sfondo basato sulla tecnologia
non possiamo criticare i nostri legislatori per non
crescere con internet ma noi
non posso criticarli quando non lo fanno davvero
capire o cercare di capire cosa
regolano nel corso del mio
carriera universitaria ho avuto il
piacere e onore distinti con cui parlare
tu e fai domande alle persone in
il nostro governo i nostri militari e poi
Pensa specificamente ai carri armati
sicurezza informatica circa il 20% delle volte
ottenere uno dei seguenti cyber è giusto
non è importante per il mio lavoro o no
Capisco davvero Internet
il nipote installa il mio router per fortuna io
vedere queste risposte sempre meno io davvero
spero sia perché sono importanti
individui nel nostro governo hanno
capito che il cyber è importante per
il loro lavoro anche se non è nel loro lavoro
descrizione Spero davvero che non sia solo
perché hanno trovato qualcun altro da impostare
sul loro router peggio di Minutemen
sistemi o nipoti questo pubblico-privato
il gap comunicativo è il più grande lascito
sistema in cybersecurity per il
governo il problema è la mancanza di
comprensione e innovazione qualcosa
che il settore privato è abbondante in
nel frattempo anche il settore privato si muove
rapidamente senza pensare alla regolazione
e sicurezza qualcosa che il
il governo può dare il meglio
regolamento per fortuna entrambe le parti hanno
ho iniziato a capirlo e lo sono
lavorando sulla questione ma su Internet
non è solo costituito da società e
governi aggiunti a modificati
visto dagli utenti tutti in questa stanza
ha la capacità unica di capire come
la tecnologia influenza il mondo che ci circonda
non ha una laurea in ingegneria
per capirlo e ci vuole solo un
momento di considerare la sicurezza prima di te
comprare ha questa azienda è stata compromessa prima
questo router ha un hard-coded
password ho davvero bisogno di questo a buon mercato
fatto tostapane collegato a Internet
anche come cittadini abbiamo la capacità di
mantieni i governi responsabili dei rally
intorno a una buona politica di sicurezza lavoriamo sodo
per costruire il nostro futuro viaggiando per il mondo
iniziare una famiglia che trova quel lavoro da sogno
e così oggi lasci questi discorsi
andare avanti quel futuro qualunque esso sia
Spero che tu pensi di renderlo un
garantire un grazie
[Applausi]
Please follow and like us: