Ny data-skandale i San Francisco

I sagen om den fængslede admin i San Francisco, der nægtede at udlevere kodeordene til byens netværk, har anklageren begået en stor brøler ved at offentligøre alle kodeordene i sagens akter.

San Francisco bliver ofte opfattet som en af verdens førende it-byer, men byens offentlige forvaltning har rodet sig ud i en pinlig sag om sjusk med sikkerheden i it-systemerne. Først blev netværks-administratoren Terry Childs fængslet, fordi han havde låst byens offentlige netværk med en kode, så ingen andre end ham selv kunne få administrator-adgang.

Først efter en uge i fængsel og et møde med byens borgmester lykkedes det endelig at Childs til at udlevere koderne til netværket. Retten har sat en kaution på fem millioner dollar for hans løsladelse, men forsvaren forsøger nu at få beløbet sat ned.

Den offentlige anklager har forsøgt at forhindre dette med en begæring til retten, som også indeholder en liste med 150 brugernavne og kodeord som forvaltningens medarbejdere bruger for at få adgang til det virtuelle private netværk (VPN).

Problemet er blot, at anklagerens dokumenter til retten er blevet offentliggjort, og dermed er de hemmelige kodeord lækket.

En kilde fortæller dog til InfoWorld, at der er brug for yderligere et kodeord for at få adgang til netværket. Men uanset om medarbejderne bruger ét eller to kodeord, så er det næppe en del af byens sikkerhedspolitik, at kodeordene skal røbes til offentligheden.

Terry Childs har angiveligt installeret for »tidsindstillet bombe« i netværket, som vil gøre det umuligt at starte systemet igen, næste gang det bliver lukket ned.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktu

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere