로빈 세이지
Robin Sage로빈 세이지(Robin Sage)는 가상의 미국의 사이버 위협 분석가다.그녀는 2009년 12월 논란이 되고 있는 두 명의 보안 전문가와 뉴욕의 화이트 모자 해커인 로빈 케이시와 토마스 라이언에 의해 만들어졌다.그녀의 이름은 미 육군 특수부대의 훈련에서 따온 것이다.[1]
허구 전기
세이지의 SNS 프로필에 따르면, 그녀는 버지니아 노퍽에 있는 해군 네트워크 전쟁 사령부의 25세의 "사이버 위협 분석가"이다.그녀는 MIT를 졸업했고, 어린 나이에도 불구하고 10년 동안 일한 경력이 있다고 한다.[2]라이언은 페이스북, 링크드인, 트위터 등과 같은 인기 있는 소셜 네트워크에 세이지라는 이름으로 여러 개의 계정을 만들었고, 그 프로필을 사용하여 300명 가까운 사람들과 연락을 취했는데, 대부분이 보안 전문가, 군 요원, 정보기관 직원, 국방 계약업체 직원들이다.[1]그녀의 사진은 더 많은 관심을 끌기 위해 포르노 관련 웹사이트에서 찍은 것이다.[2]
가짜 프로필과 다른 실생활 정보가 없음에도 불구하고, 세이지에게는 구글과 록히드 마틴의 유명한 회사들과의 컨설팅 작업이 제공되었다.[2]그녀는 또한 여러 남성 접대부들로부터 저녁 식사 초대장을 받았다.[1]
모든 사람이 세이지의 프로필에 속아 넘어간 것은 아니었고, 라이언은 그 세이지 중 몇 명이 그가 제공한 전화번호를 이용해 그녀의 신원을 확인하려 했고, 소셜 네트워킹 사이트 밖의 이메일 주소를 확인하거나 그녀를 찾기 위해 MIT 동문 네트워크를 이용하려고 했을 때, 그의 표지가 이미 날아갔다는 것을 인정했다.다른 사람들은 그녀의 믿을 수 없는 프로필에 근거하여 세이지의 가짜 신분을 인정했다.그러나 프로파일에 대한 중앙 경고는 발령되지 않았고 사용자들은 그렇지 말라는 경고에도 불구하고 계속 세이지와 접속했다.[1]
보안 문제 발생
라이언은 이러한 연락처를 이용해 2009년 12월부터 2010년 1월까지 짧은 기간 동안 모든 연령대의 남녀와 친구가 되었다.그들 대부분은 미군, 정부 또는 기업에서 일하고 있었다. (그동안 세이지와 친구가 되지 못한 유일한 조직은 CIA와 FBI뿐이었다[1].)라이언은 이 연락처를 이용해 이메일 주소와 은행 계좌에 접속할 수 있을 뿐만 아니라 군인들의 페이스북 사진과 다른 사람들과 조직들 간의 연결을 바탕으로 비밀 군대의 위치를 알게 되었다.[2]그녀는 또한 검토를 위해 개인 문서를 받았고 여러 회의에서 연설할 것을 제의받았다.[3]
"로빈 세이지와 함께 침대에 누워"
라이언은 이날 라스베이거스에서 열린 '블랙햇' 콘퍼런스에서 연설자로 나선 자신의 연구[4] 결과를 '로빈 세이지와 함께 침대에 누워라'[2][3]는 프레젠테이션으로 발표했다.그는 자신의 짧은 실험은 소셜 네트워킹 페이지를 통해 공유되는 겉보기에는 해로울 수 있지만, 중요하고 민감한 정보를 위탁받은 많은 사람들이 자신의 관심을 사로잡는다면 제3자와 쉽게 정보를 공유할 수 있다는 것을 증명한다고 설명했다.그는 테러조직이 유사한 전술을 사용했다면 국가안보를 저해할 수 있다고 결론지었다.[5]
참고 항목
참조
- ^ a b c d e Waterman, Shaun (18 July 2010). "Fictitious femme fatale fooled cybersecurity". The Washington Times. Retrieved 3 August 2010.
- ^ a b c d e Jiménez, Camilo (2 August 2010). "Ein kurzes, heißes Leben" (in German). Süddeutsche Zeitung. Retrieved 3 August 2010.
- ^ a b Goodchild, Joan (8 July 2010). "The Robin Sage experiment: Fake profile fools security pros". Network World. Archived from the original on 12 October 2012. Retrieved 3 August 2010.
- ^ Ryan, Thomas (July 2010). "Getting in Bed with Robin Sage" (PDF). Provide Security. Retrieved 25 August 2010.
- ^ Batty, David (24 July 2010). "US security chiefs tricked in social networking experiment". The Guardian. Retrieved 3 August 2010.