访问美国参加安全会议

信息安全 会议
2021-08-15 22:27:58

我计划在美国参加一个安全会议,但我不确定如何为自己和我的设备做好移民准备。采取哪些明智的技术措施和预期的情况是什么?

就个人而言,我担心由于我的信息安全背景和参加安全会议的意图,如果边境官员决定不允许“黑客”进入,我可能会被单独审讯甚至拒绝入境。在技​​术层面上,恐怕我会被要求访问我想要适当准备的笔记本电脑和手机。具有信息安全背景的人在通过美国移民时需要考虑哪些事项 - 特别是在技术设置方面?

(我主要不是征求意见,而是就作为信息安全领域的人前往美国时哪些(技术)措施很重要的有根据的建议。)

4个回答

我去过几个国家,在安全会议上发表演讲。恕我直言,正确的做法不是说谎,而是不要多说。当被问及我在边境旅行的目的时,我如实告诉我我正在出差,去参加一个 IT 会议。没有人问我会议的细节,也没有人问我是访客还是演讲者。如果有一天他们更深入地审问我,我所说的一切都是 100% 真实的。

对于技术措施,Gruqq 在 Medium 上的帖子是对的,给出的大部分建议都是胡说八道,只会让你陷入困境。

然而,我们都有隐藏的东西。无论是我们业务的商业机密、我们女朋友的裸照还是我们的个人日记。隐藏您想要隐藏的东西的最佳方法当然是不要将它们放在您旅行的设备上。将它们加密存储在云中或文件服务器上。

同时,在设备上保留您不太机密的秘密。只隐藏真正需要隐藏的内容。如果您的设备被检查过,对您来说最好的结果不是它看起来是空白的或新安装的或安全加密的,而是它看起来很无聊和普通。

请记住,虽然这种情况完全有可能发生,而且事件的数量一直在增加,但仍然不太可能。(影响 X 可能性等等)

一位不愿透露姓名的 CBP 发言人周二告诉《纽约时报》,这种电子搜查极为罕见:他说 2015 年检查了 4,444 部手机和 320 台其他电子设备,占 3.83 亿入境者的 0.0012%(假设所有这些人都有一个设备)。(来源)

以下是确保如果您被选中引起额外关注的机制指南,则影响将被最小化或减轻:

  • 加密你能做的
  • 使用密码,而不是生物识别
  • 当您进入海关时提醒您信任的联系人检查您是否在特定时间后不离开
  • 彻底消毒设备
  • 请勿携带设备 - 到达后邮寄并下载数据
  • 拒绝自己访问 - 设置两个因素身份验证,并删除您对令牌的访问权限。
  • 避免隐写术——它会提出你不想问的问题

https://www.wired.com/2017/02/guide-getting-past-customs-digital-privacy-intact/

法院已裁定您在边境的隐私保护为零。他们不仅可以检查您的设备,还可以对其进行检查,甚至将其运送到 NSA 以破解您的加密,如果他们认为值得付出努力的话。所有这些都是合法的。话虽如此,它也非常罕见。

这是一篇很棒的文章,里面有很多提示:defending-privacy-us-border-guide-travelers-carrying-digital-devices

你是否被搜查是 100% 取决于边境代理人。他们有完全的自由裁量权。您的公司信笺抬头上有一封正式信函,说明您的旅行目的和您携带的设备可能会有所帮助(示例)。

如果您非常担心,您可以随时提前寄出您的笔记本电脑。

另一种选择是移除硬盘并用干净的硬盘替换它,然后运送您的硬盘,或者在您到达目的地后使其文件可供下载。

这实际上取决于您认为他们会专门搜索您的可能性有多大。

只有当您的经验是您通常被分开接受额外审查时,才需要拒绝自己访问。任何严厉的安全措施都会引起不必要的注意,只有在您不显眼的情况下,这才是有益的。

如果没有,只需像平常一样携带您的(我认为是 FDE 的)硬件。如果您想要安全,请在您在那里时进行一些干净、文明的未加密安装并传输您的文件。

我听过几十位国际旅行者的旅行经历,如果被搜索到的几率是 0.0012%,我可以告诉你,那些在网上“值得注意”的人(博主/活动家、直言不讳的技术专家)的经历要高出几个数量级增加这些几率。

如果您的在线形象没有对美国政府项目过于公开批评,您没有参与法律上可疑的活动,也没有从高风险国家旅行,那么携带普通硬件受到干扰的可能性可以忽略不计。