Komponente

Letenje na Defcon bez ID

Hakerski kongres BalcCon 2015 u Novom Sadu

Hakerski kongres BalcCon 2015 u Novom Sadu
Anonim

Prije nego što je Sherri Davidoff izišao u Defcon ove godine, na laptopu je pokrivala naljepnicu "Global Hacking Permit 230291" s fotografijom dvoje divnih štenaca.

Shvatila je da bi to moglo pomoći da stvari idu nešto glatko u Logan International Airport, gdje je na kraju uspjela proći kroz sigurnost prometa Administration Security i letjeti na ovom tjednu hacker konvencije u Las Vegasu bez ikakvog ID.

TSA je promijenio svoju politiku u lipnju, zabranivši putnike koji odbijaju pokazati ID od letenja, ali dopuštajući suradničkim putnicima koji su izgubili ili na drugi način nemaju dokumente koji prolaze. Davidoff, nezavisni sigurnosni savjetnik sa sjedištem u Bostonu, želio je vidjeti kako je radio novi TSA sustav.

[Više: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Za nju, putovanje bez ID-a nije bilo samo zanimljiva vježba, to je bio stvar građanskih sloboda.

"To nije nešto što sam učinio iz puke znatiželje", rekla je. "Sloboda putovanja anonimno je bitno važno za naše pravo na mirno okupljanje".

Tako je u ponedjeljak FedExed svoju novčaniku u svoj hotel u Las Vegasu. U srijedu se pojavila u Loganu, nervozna, i pitala se hoće li je čak i izvući iz Bostona. "Ne imam novčanik", rekla je TSA osoblja. Bili su pristojni, ali "vrlo zastrašujući", rekla je, "i oni su jasno dali do znanja da su mi razlozi za neidentificiranje bili faktor." Dobra vijest je da Loganov tim za sigurnost ima prilično glatku proceduru za rukovanje ljudima

Loša vijest bila je da je postupak imao nekoliko sigurnosnih problema.

Za jednu stvar, Davidoff nije trebao mnogo znati kako bi se utvrdio njezin identitet: Morala je dati njezino ime zajedno s i ulicu i državu u kojoj je prethodno živjela.

Rekla je da je ova vrsta osnovnih informacija prilično lako iskopati.

Drugi je problem bio taj što je TSA prvi preglednik označio svoju kućnu ispisanu kartu za ukrcaj s crvenom Sharpie olovkom. Ovo je bio znak za radnike metalnog detektora da daju više temeljitog pregleda.

Ona vjeruje da bi, ako je jednostavno tiskala dvije kopije njezine ukrcajne karte, mogla je predati neoznačenu kopiju i preskočiti ovaj sekundarni screening, koji je uključivao pad down i test za eksplozive.

Sve u svemu, rekla je da nova politika ne poboljšava sigurnost.

TSA predstavnici nisu mogli odmah doći na komentar.

Kurt Opsahl, viši stožerni odvjetnik s Fondom za elektroničku granicu, složio se s Davidoffovom procjenom, rekavši kako njezino iskustvo "pokazuje kazališnu prirodu" sigurnosti zračne luke.

Davidoff je možda naučio puno o letu bez ID-a i iskoristio temeljno pravo na svom putu do Defcon, ali to je došlo po cijeni. Bez ID-a nije mogla dobiti pivo na avionu