有权访问敏感信息的人在商务旅行中应采取哪些谨慎的安全预防措施?

信息安全 易于
2021-08-30 23:41:47

纽约时报今天有一篇头版文章:在数字盗窃时代轻装上阵,又名“数字间谍时代的电子安全令人担忧”。

引用美国国家情报局前局长迈克·麦康奈尔的话说

“在研究具有重要影响的计算机系统时——在政府、国会、国防部、航空航天、拥有宝贵商业机密的公司——我们还没有检查过尚未受到高级持续威胁感染的计算机系统。”

它指出,许多知名组织要求其员工在前往中国、俄罗斯和其他涉及高级攻击的国家时采取广泛的预防措施。这包括,例如:

  • 携带“出借设备”旅行,这些设备在旅行前后都会被擦除,而不是自己的手机或笔记本电脑
  • 禁用蓝牙和 Wi-Fi
  • 从不输入密码
  • 而且,在会议中,不仅要关闭设备,还要卸下电池,“因为担心麦克风可能会被远程打开”

似乎使用加密可能有问题:

除非获得政府许可,否则中国和俄罗斯都禁止旅行者携带加密设备进入该国。

并且还注意到

据安全专家称,当这些国家的官员访问美国时,他们会采取额外的预防措施来防止他们的便携式设备被黑客入侵。

这些预防措施对能够访问他们认为高度敏感的信息的人有意义吗?(即使是关于卸下电池的一点点?)人们还能做什么?

哪些国家有这种能力?

当然,我知道好的答案需要对旅行者的安全要求、旅行计划等进行更仔细的分析。但是要考虑的预防措施清单仍然会有所帮助。

2个回答

至于旅行注意事项,EFF对前往美国有以下建议:

  • 在边界上携带尽可能少的数据。
  • 将您的数据备份到别处。
  • 加密设备上的数据。
  • 将您需要的信息存储在其他地方,然后在到达目的地时下载。
  • 使用密码保护您设备上的数据。

这是因为经常讨论的美国海关政策允许并有责任检查所有传入的设备(以及这些设备上的数据),包括计算机、手机等。但假设大多数其他知名国家/地区并非没有道理将遵循类似的程序。例如,加拿大有专门针对色情内容搜索传入设备的记录历史。

但威胁不仅限于政府检查您设备上的数据。有许多海关官员在过境计算机上放置监控/跟踪软件的案例,例如德国政府的这个例子:德国政府承认间谍软件是他们的

同样,可以合理地假设这种做法比迄今为止发现的更为广泛。

在这样的背景下,我们转向了手机。回想一下这个案例,法官发表了一份声明,称 FBI 远程打开手机麦克风以监控对话的既定做法确实是合法的。文章中的一个重要段落:

卡普兰的意见称窃听技术“无论手机是开机还是关机都起作用”。有些手机在不取出电池的情况下无法完全断电。

因此,如果您不想窃听,请从附近的所有手机中取出电池。这不仅适用于通过海关边境的手机,还适用于在潜在的窥探国家(包括几乎所有这些国家)内运行的任何手机,因为远程监控软件可能会通过手机网络秘密安装。

最后,不要忘记 Truecrypt 隐藏卷的价值。在与政府打交道时,似是而非的否认是有帮助的。它更适用于您期望为 FAT 格式的媒体,例如闪存媒体。事实上,将您的 REAL 操作系统放在相机存储卡的隐藏分区上并不是一个坏主意(将几十张无聊的图片放在卡的可见部分以作为衡量标准)。然后在计算机的真正硬盘驱动器上,只需安装一个您从未使用过的全新操作系统。

我可以确认,在某些组织中确实会在会议前取出电池这至少是部分明智的,因为电池管理可能由一个专用的非常小的 CPU 处理,否则无法关闭:我有一台旧的 Mac 笔记本电脑 - G4 iBook - 其中这样一个专用单元称为PMU电源管理单元)。奇怪的是,PMU 还处理一些其他外围设备,例如触控板,并且在某些系统上,它与键盘相连。如果这样的事情发生在旧的笔记本电脑上,可以想象更新的智能手机也会嵌入如此小的处理单元,无法关闭。

此外,当第一部 iPhone 售出时,也有一些人将它们带到国外,并因漫游价格而获得巨额账单。事实证明,即使“关闭” ,iPhone 也会定期检查新电子邮件。显然没有办法在不打开外壳的情况下真正“关闭”iPhone。

因此,虽然移除电池的建议听起来很偏执,但背后有一些逻辑。就我个人而言,我更希望所有参会者都将手机放在房间外的盒子里;这似乎更简单,甚至更安全。