Saturday, May 23, 2015

An Irrelevant Thesis

This week The Diplomat published an article by Dr Greg Austin titled What cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US Gets Wrong About Chinese Cyberespionage. The subtitle teases cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365sis: "Is it government policy in China to pass on commercial secrets obtained via cyberespionage to civil sector firms?" As you might expect (because it prompted me to write this post), cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 author's answer is "no."

The following contains cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 argument:

"Chinese actors may be particularly adept in certain stages of economic espionage, but it is almost certainly not Chinese government policy to allow cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 transfer of trade secrets collected by highly classified intelligence sources to its civil sector firms for non-military technologies on a wide-spread basis.

A U.S. influencing strategy toward China premised on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 claim that this is China’s policy would appear to be ill-advised based on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 evidence introduced so far by cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 United States in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 public domain." (emphasis added)

I find it interesting that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 author concedes cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ft by Chinese government actors, which cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Chinese government refuses to acknowledge. However, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 author seeks to excuse this activity out of concern for cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 effect it has on US-China ties.

One aspect of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 relationship between China and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US worries cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 author most:

"There are many ways to characterize cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 negative impact on potential bilateral cooperation on cyberspace issues of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 “lawfare” being practised by cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 United States to discipline China for its massive cyber intrusions into cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 commercial secrets of U.S. firms. One downside is in my view more important than ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365rs. This is cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 belief being fostered by U.S. officials among elites in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 United States and in ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r countries that China as a nation is a “cheater” country..."

Then, in a manner similar to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 way Chinese spokespeople respond to any Western accusations of wrongdoing, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 author turns cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 often-heard "Chinese espionage as cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 largest transfer of wealth in history" argument against cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US:

"In cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 absence of any Administration taxonomy of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 economic impacts of cyber espionage, alleged by some to represent cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 largest illicit transfer of wealth in human history, one way of evaluating it is to understand that for more than three decades it has been U.S. policy, like that of its principal allies, to undertake cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 largest lawful transfer of wealth in human history through trade with, investment in and technology transfer to China."

(I'm not sure I understand cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 cited benefits cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US has accrued due to this "largest lawful transfer of wealth in human history," given cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 hollowing out of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 American manufacturing sector and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 trade imbalance with China, which totaled over $82 billion in 1Q15 alone. It's possible I am not appreciating what cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 author means though.)

Let's accept, for argument's sake, that it is not "official" Chinese government policy for its intelligence and military forces to steal commercial data from private and non-governmental Western organizations. How does accepting that proposition improve cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 situation? Would China excuse cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US government if a "rogue" element of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 American intelligence community or military pursued a multi-decade campaign against Chinese targets?

Even if cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 US government accepted this "Chinese data cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ft by rogue government actor" cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ory, it would not change cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 American position: stop this activity, by whatever means necessary. Given cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 power amassed by President Xi during his anti-corruption crackdown, I would expect he would be able to achieve at least some success in limiting his so-called "rogue actors" during cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 2+ years since Mandiant released cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 APT1 report. As Nicole Perlroth reported this month, Chinese hacking continues unabated. In fact, China has introduced new capabilities, such as cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 so-called Great Cannon, used to degrade GitHub and ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365rs.

Similar to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 argument I made in my post What Does "Responsibility" Mean for Attribution?, "responsibility" is cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 key issue. Based on my experience and research, I submit that Chinese computer network exploitation of private and non-governmental Western organizations is "state-integrated" and "state-executed." Greg Austin believes cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 activity is, at worst, "state-rogue-conducted." Stepping down one rung on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 state spectrum of responsibility ladder is far from enough to change US government policy towards China.

Note: In addition to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 article in The Diplomat, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 author wrote a longer paper titled  China’s Cyberespionage: The National Security Distinction and U.S. Diplomacy (pdf).

I also plan to read Dr Austin's new book, Cyber Policy in China, which looks great! Who knows, we might even be able to collaborate, given his work with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 War Studies department at KCL.

Sunday, May 10, 2015

What Year Is This?

I recently read a manuscript discussing computer crime and security. I've typed out several excerpts and published cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m below. Please read cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m and try to determine how recently this document was written.

The first excerpt discusses cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 relationship between cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 computer and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 criminal.

"The impersonality of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 computer and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 fact that it symbolizes for so many a system of uncaring power tend not only to incite efforts to strike back at cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 machine but also to provide certain people with a set of convenient rationalizations for engaging in fraud or embezzlement. The computer lends an ideological cloak for cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 carrying out of criminal acts.

Computer crime... also holds several ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r attractions for cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 potential lawbreaker. It provides intellectual challenge -- a form of breaking and entering in which cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 burglar’s tools are essentially an understanding of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 logical structure of and logical flaws inherent in particular programming and processing systems. It opens cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 prospect of obtaining money by means that, while clearly illegal, do not usually involve taking it directly from cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 till or cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 cashier’s drawer...

Ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r tempting features of computer crime, as distinct from ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r forms of criminal activity, are that most such crimes are difficult to detect and that when cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 guilty parties are detected not much seems to happen to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m. For various reasons, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y are seldom intensively prosecuted, if cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y are prosecuted at all. On top of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365se advantages, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 haul from computer crime tends to be very handsome compared with that from ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r crimes."

The second excerpt describes cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 attitudes of corporate computer crime victims.

"The difficulties of catching up with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 people who have committed computer crimes is compounded by cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 reluctance of corporations to talk about cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 fact that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y have been defrauded and by cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 difficulties and embarrassments of prosecution and trial. In instance after instance, corporations whose assets have been plundered -- whose computer operations have been manipulated to churn out fictitious accounting data or to print large checks to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 holders of dummy accounts -- have preferred to suffer in silence racá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r than to have cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 horrid facts about cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 frailty of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir miracle processing systems come to public attention.

Top management people in large corporations fear that publicity about internal fraud could well affect cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir companies’ trading positions on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 stock market, hold cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 corporations up to public ridicule, and cause all sorts of turmoil within cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir staffs. In many cases, it seems, management will go to great lengths to keep cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 fact of an internal computer crime from its own stockholders...

The reluctance of corporations to subject cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365mselves to unfavorable publicity over computer crimes is so great that some corporations actually seem willing to take cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 risk of getting into trouble with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 law cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365mselves by concealing crimes committed against cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m. Among independent computer security consultants, it is widely suspected that certain banks, which seem exceptionally reluctant to admit that such a thing as computer fraud even exists in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 banking fraternity, do not always report such crimes to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Comptroller of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Currency, in Washington, when cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y occur, as all banks are required to do by federal law. Bank officers do not discuss cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 details of computer crime with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 press... [A] principal reason for this kind of behavior is cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 fear on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 part of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 banks that such a record will bring about an increase in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir insurance rates."

The third excerpt talks about cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 challenges of prosecuting computer crime.

"In addition to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 problems of detecting and bringing computer crimes to light, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365re are cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 difficulties of effectively prosecuting computer criminals. In cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 first place, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 police, if cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y are to collect evidence, have to be able to understand precisely how a crime may have been committed, and that usually calls for cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 kind of technical knowledge that is simply not available to most police departments...

Anocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r difficulty is that not only police and prosecutors but judges and juries must be able to find cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir way through cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 mass of technical detail before cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y can render verdicts and hand down decisions in cases of computer crime, and this alone is a demanding task. In cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 face of all cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 complexities involved and all cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 time necessary to prepare a case that will stand up in court, many prosecutors try to make cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 best accommodation cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y can with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 defendant’s lawyers by plea bargaining, or else cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y simply allow cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 case to fade away unprosecuted. If cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y do bring a case to trial, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y have cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 problem of presenting evidence that is acceptable to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 court.

The fourth excerpt mentions "sophistication" -- a hot topic!

To somebody looking at cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 problem of computer crime as a whole, one conclusion that seems reasonable is that although some of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 criminal manipulators of computer systems have shown certain ingenuity, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y have not employed highly sophisticated approaches to break into and misuse computer systems without detection. In a way, this fact in itself is something of a comment on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 security of most existing computer systems: cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 brains are presumably available to commit those  sophisticated computer crimes, but cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 reason that advanced techniques haven’t been used much may well be that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 haven’t been necessary."

The fifth excerpt briefly lists possible countermeasures.

"The accelerating incidence of computer-related crimes -- particularly in cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 light of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 continuing rapid growth of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 computer industry and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 present ubiquity of electronic data-processing systems -- raises cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 question of what countermeasures can be taken within industry and government to prevent such crimes, or, at least, to detect cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m with precision when cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y occur...

In addition to tight physical security for facilities, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365se [countermeasures] included such internal checks within a system to insure data security as adequate identification procedures for people communicating with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 computer... elaborate internal audit trails built into a system, in which every significant communication between a user and a computer would be recorded; and, where confidentiality was particularly important, cryptography..."

Now based on what you have read, I'd like you to guess in which decade cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365se excerpts were written? By answering cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 survey you will learn cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 publication date.



I'll leave you with one ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r quote from cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 manuscript:

The fact is, [a security expert] said, that “cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 data-security job will never be done -- after all, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365re will never be a bank that absolutely can’t be robbed.” The main thing, he said, is to make cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 cost of breaching security so high that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 effort involved will be discouragingly great.