Komponenty

Létání do Defcon bez ID

Bruce Schneier: The security mirage

Bruce Schneier: The security mirage
Anonim

Předtím, než Sherri Davidoff odletěl do Defconu letos, ujistila se, že na svém notebooku zakryje nálepku "Global Hacking Permit 230291" s fotografií dvou rozkošných štěňátek.

Předpokládala, že by to mohlo pomoct věci trochu plynuleji na Logan International Airport, kde se nakonec podařilo vyčistit cestu přes bezpečnostní prověrku Správy dopravní bezpečnosti a vyrazit na tento týden konvenci hackerů v Las Vegas bez použití ID.

TSA změnila svou politiku v červnu a zabránila cestujícím, kteří odmítli předvést totožnost z létání, ale umožnily družstevním cestujícím, kteří ztratili nebo jinak neměli projít doklady. Davidoff, nezávislý bezpečnostní poradce se sídlem v Bostonu, chtěl vidět, jak nový systém TSA fungoval.

Cestování bez ID nebylo pro ni zajímavé cvičení, byla to záležitost občanských svobod. "" Není to něco, co jsem udělala z pouhé zvědavosti, "řekla. "Svoboda cestovat anonymně je zásadně důležitá pro naše právo na mírovou shromáždění."

Takže v pondělí vydala FedExed svou peněženku do svého hotelu v Las Vegas. Ve středu se objevila u Loganu, nervózní a přemýšlela, jestli to dokonce vynese z Bostonu. "" Nemám peněženku, "řekla TSA. Byli zdvořilí, ale "velice zastrašující," říkala, "a jasně uvedli, že důvody, proč jsem neměli ID, by byly faktorem."

Dobrá zpráva byla, že Loganův bezpečnostní tým měl poměrně hladký postup pro manipulaci s lidmi ve své situaci.

Špatnou zprávou bylo, že tento postup měl několik bezpečnostních problémů.

Jedna věc Davidoff nemusela vědět moc, aby dokázala svoji totožnost: Musí poskytnout své jméno spolu s jak na ulici, tak na stavu, kde předtím bydlila.

Řekla, že tento druh základních informací je docela snadné vykopat.

Dalším problémem bylo, že první detektivní agentka TSA vyzdvihla svůj domov vytištěný palubní vstup s červeným pery Sharpie. To bylo znamení pracovníků u detektoru kovů, aby zde podrobněji prohlédli.

Věří, že pokud by prostě vytiskla dvě kopie palubního průkazu, mohla by předat neoznačenou kopii a přeskočit tuto sekundární projekci, který zahrnoval pad-down a test pro výbušniny.

Celkově uvedla, že nová politika nezvyšuje bezpečnost.

Zástupci TSA nemohli být okamžitě kontaktováni k připomínkám

Kurt Opsahl že se její zkušenosti "projevují divadelní povahou" bezpečnosti letišť.

Davidoff se možná naučil hodně o létání bez ID a uplatnil základní právo na cestě na Defcon, ale přišlo to za cenu. Bez ID nemohla dostat pivo do letadla.