我怀疑过去几个月从我的笔记本电脑中减去了一些信息。因此,我正在寻找加密数据的方法。我想尝试对敏感文件夹使用 truecrypt,对分区中的文件使用 EFS。我不是专家,所以我怀疑这个问题有多容易破解。
上下文是一个办公室工作环境,一些同事愿意(并等待)从我的笔记本电脑上复制有价值的个人信息。我们通常在只有一张桌子的同一个“会议室”中工作,因此很容易接触到笔记本电脑。由于安全检查,窃取笔记本电脑的机会很低。当我在那个房间时,通常会安装带有受保护数据文件夹的真正加密卷。
结合本地和远程方法的计划攻击很可能发生。也就是说,安装一个可以物理访问笔记本电脑的木马/键盘记录程序,以便以后使用它来窃取信息。
-弱点:即使我每次离开共享房间时都尝试锁定窗户屏幕,但有几次我忘记了它(例如,如果我需要在外面匆忙做某事并且稍后生病回来)。此外,即使我将屏幕保护程序设置为在 5 分钟不活动后锁定 Windows 帐户,攻击者仍可以在我离开房间后移动鼠标垫使其保持活动状态。我安装了防病毒软件,但我们知道有时这还不够。
攻击者在精神上与笔记本电脑单独进行攻击的时间可能约为 3 -5 分钟。
可能的攻击如下所示:
- 我离开房间,帐户没有被封锁,攻击者看到了机会并安装了木马/键盘记录器。
- Windows 帐户密码被捕获。
- hibersys 文件稍后会上传到攻击者服务器以及目标文件夹。
- 这些文件是用一些工具解密的。(如 elcomsoft ) http://blog.crackpassword.com/2012/12/elcomsoft-decrypts-bitlocker-pgp-and-truecrypt-containers/ 会那么容易吗?我在这里错过了什么吗?生病应该担心吗?
你会建议什么来避免这种情况?
提前致谢。
PDTA:在第一次事件之后,我格式化了我的硬盘驱动器,自从假期以来我一直没有在办公室。我下周要回去。