Componente

Flying to Defcon cu nr ID

DEFCON 20: Hacker + Airplanes = No Good Can Come Of This

DEFCON 20: Hacker + Airplanes = No Good Can Come Of This
Anonim

Înainte ca Sherri Davidoff să renunțe la Defcon anul acesta, ea a asigurat că va acoperi stickerul "Permisul global de hacking 230291" pe laptop-ul său cu o fotografie a doi cățeluși adorabili.

Sa gândit că ar putea ajuta lucrurile să meargă puțin mai ușor la Aeroportul Internațional Logan, unde a reușit să-și facă drumul prin screening-ul de securitate al Administrației de Securitate a Transportului și să zboare spre convenția de hackeri de săptămâna aceasta din Las Vegas, fără să folosească nici o identitate.

TSA și-a schimbat politica în iunie, interzicând călătorilor care refuză să dea dovadă de identitate, dar permițând pasagerilor cooperanți care și-au pierdut sau altfel nu au documente să treacă. Davidoff, consultant independent în domeniul securității din Boston, a vrut să vadă cum funcționa noul sistem TSA.

Pentru ea, călătoria fără identitate nu era doar un a fost o chestiune de libertăți civile. "" Nu este ceva ce am făcut din simpla curiozitate ", a spus ea. "Libertatea de a călători anonim este fundamentală pentru dreptul nostru de a ne asambla pașnic". Deci, luni, Fed și-a dat portofelul la hotelul ei din Las Vegas. Miercuri, ea sa arătat la Logan, nervoasă și se întreba dacă o va face chiar din Boston. "Nu am portofelul meu", a spus ea personalului TSA. Ei au fost politicoși, dar "foarte intimidați" și au spus că motivele mele de a nu avea identitate ar fi un factor. "

Vestea bună a fost că echipa de securitate a lui Logan a avut o procedură destul de buna pentru manipularea oamenilor în situația ei.

Vestea proastă a fost că procedura avea câteva probleme de securitate.

Pentru prima dată, Davidoff nu avea nevoie să știe prea multe pentru a-și stabili identitatea: a trebuit să-i ofere numele împreună cu atât o stradă, cât și o stradă în care locuia în trecut.

Ea a spus că astfel de informații de bază sunt destul de ușor de săpat.

O altă problemă a fost aceea că primul detector al TSA a marcat pasa de îmbarcare printată la domiciliu cu un stilou roșu Sharpie. Acesta a fost semnul pentru muncitorii de la detectorul de metale să prezinte aici o examinare mai aprofundată.

Ea crede că dacă ar fi imprimat pur și simplu două copii ale cărții de îmbarcare, ea ar fi putut să transmită o copie fără marcă și să ocupe această vizită secundară, care a inclus un test-pad și un test pentru explozivi.

Totuși, ea a spus că politica nouă nu îmbunătățește securitatea.

Reprezentanții TSA nu au putut fi contactați imediat pentru comentarii. avocatul personalului de conducere al Fundației Electronic Frontier, a fost de acord cu evaluarea lui Davidoff, spunând că experiența ei "demonstrează natura teatrală" a securității aeroportuare.

Davidoff a învățat multe despre zborul fără identitate și a exercitat un drept fundamental în drumul său la Defcon, dar a venit la un preț. Fără ID, nu putea să ia o bere în avion.