让边境安全部门接收您的密码是否存在固有的安全威胁?

信息安全 移动的 密码策略 木马
2021-08-15 02:25:38

如美国和加拿大过境和计算机隐私问题中所示,边境安全官员要求为移动数据设备提供密码的情况很多:我需要知道什么?进入加拿大时,我是否需要为我的数码配件提供 PIN 或密码?.

我想知道即使您的设备上没有任何东西可以隐藏(干净安装并带有无辜的活动日志),您的用户帐户是受限制的帐户,您的 WiFi 开关已关闭并且网络驱动程序不兼容并且防火墙阻止了所有网络端口,电池没电了,您的充电器已检入,并且 USB 端口在设备工作时提供了过高的电压。

假设官员有你的密码,并且有一段时间让机器不在你的视线范围内,他们会很容易在你的系统上留下一些难以察觉的残余危害吗?

编辑:
回应答案和评论。我希望在它拥有边境安全的“油腻”手之后确定它是否值得拥有。我尝试排除外部数据向量,假设您在手机和笔记本电脑的 USB 连接器中滴下了强力胶水,USB 连接器在数据线上产生 350V 尖峰。

我更担心的是他们是否可以简单地尝试将其连接到本地 WiFi 嗅探器以确定 MAC 地址或其他一些元数据,并说稍后跟踪您,因为设备 ID 与您的护照(身份) 用于未来的数据聚合。我想真正的问题是他们看似无所事事会造成多大的伤害?

就我个人而言,我可能没有机会去美国或加拿大旅行,但可能会在我访问这些国家后使用牺牲手机并将其丢弃,我只是想知道对那些不太注重安全意识的旅行朋友有什么建议。

我想我和我的朋友应该有一个替代问题,不包括对我们日常设备的物理黑客攻击,只是为了骚扰边防警卫,而可能只是包括一个软件/固件整理清单。

第二次编辑:

看来我应该将澳大利亚添加到需要警惕的国家名单中。在这种情况下,官员们似乎需要 90 分钟才能通过已解锁的手机和笔记本电脑工作,而且手机似乎被篡改了。

2个回答

如果你给我你的手机和密码 30 秒,我可以安装一个普通用户完全无法检测到的远程访问木马,它可以让我远程访问手机,就像我手中的手机解锁一样(即听麦克风,访问所有文件、图片、短信、电话等)。如果我能做到这一点,我相信任何政府都有同样的能力。

因此,如果他们对您的全新手机这样做,他们可以在您进入他们的国家/地区时访问其中的任何新信息。

所以是的,我认为这是一个安全问题。

诚然,这些边境官员可能会危及您的系统。

但:

  1. 这些是边境官员。他们从事此类非法活动的可能性有多大?这样的事情不会被忽视很长时间。

  2. 你还有什么选择?同样,他们是边境官员,拥有检查您的设备的合法权利。不遵守可能不是一件很聪明的事情。

根据评论进行编辑:

我相信政府不会做违法的事吗?不一定,在一般情况下,但如果我们谈论的是一个有效的民主,那么是的,我建议政府、执法部门等试图保持在法律的范围内,即使肯定有个人超过他们的权威。我认为这是一个非常健康的立场。对官方声明等有点不信任是很好的。毫无理由地假设某人(或某个机构)的动机是最坏的,这让我觉得相当偏执。我真的很难想象一个秘密的常规命令让所有边境人员用间谍软件感染旅行者的手机。如果我们谈论的是美国边境,我想对非美国公民的电话这样做对中央情报局和国家安全局来说甚至是合法的,但这听起来仍然像电影情节,而且这样的政策可能无法被发现。而且我什至还没有启动动机——他们究竟希望完成什么?

此外,immibis 建议将您的设备留在家中。当然,如果你不需要它们,你可以这样做。但我更喜欢随身携带手机。坐在家里对我没有多大好处。