纽约时报今天有一篇头版文章:在数字盗窃时代轻装上阵,又名“数字间谍时代的电子安全令人担忧”。
引用美国国家情报局前局长迈克·麦康奈尔的话说
“在研究具有重要影响的计算机系统时——在政府、国会、国防部、航空航天、拥有宝贵商业机密的公司——我们还没有检查过尚未受到高级持续威胁感染的计算机系统。”
它指出,许多知名组织要求其员工在前往中国、俄罗斯和其他涉及高级攻击的国家时采取广泛的预防措施。这包括,例如:
- 携带“出借设备”旅行,这些设备在旅行前后都会被擦除,而不是自己的手机或笔记本电脑
- 禁用蓝牙和 Wi-Fi
- 从不输入密码
- 而且,在会议中,不仅要关闭设备,还要卸下电池,“因为担心麦克风可能会被远程打开”
似乎使用加密可能有问题:
除非获得政府许可,否则中国和俄罗斯都禁止旅行者携带加密设备进入该国。
并且还注意到
据安全专家称,当这些国家的官员访问美国时,他们会采取额外的预防措施来防止他们的便携式设备被黑客入侵。
这些预防措施对能够访问他们认为高度敏感的信息的人有意义吗?(即使是关于卸下电池的一点点?)人们还能做什么?
哪些国家有这种能力?
当然,我知道好的答案需要对旅行者的安全要求、旅行计划等进行更仔细的分析。但是要考虑的预防措施清单仍然会有所帮助。