被扣押设备上存在间谍软件的风险

信息安全 恶意软件 虚拟专用网 身体的 企业政策
2021-08-24 20:49:40

这个问题(针对在美国边境扣押笔记本电脑的预防措施)解决了一些在跨境时保护数据的技术。也许最有用的建议是不要在设备上存储任何敏感数据,并在您越过边界后有办法检索数据(通过 VPN 或其他方式)。

我担心的是,被扣押的设备在归还给其所有者之前可能会受到间谍软件的侵害。发生这种情况是否存在重大风险,如果有,适当的对策是什么?操作系统返回后重新映像是否足够,还是应该关注硬件间谍软件

3个回答

尽管您可能会在前往某些国家/地区旅行时期望这一点,但这个问题取决于我们是否应该信任当局(或特定的人,仍然是一种意见)和有些单独已知的能力(范围很广)。

一个基本的答案是你愿意接受的风险。你可以说你不能信任你的设备,如果它离开你的视线,或者多久,或者有时即使你永远不会忘记它。硬件漏洞可以(并且确实)从零天开始,但您可能永远不会遇到。

如果您以正常、无趣的方式旅行(其中一种有趣的方式是怀疑权威/表现出怀疑权威),通常我会说不,不要担心。

不幸的是,我不得不同意名为“自由”的发帖人的观点,他认为您不能信任美国制造、拥有或设计的系统。斯诺登的爆料证明,不仅美国国家安全局(还有一长串其他“字母汤”美国监视国家实体)很久以前就对互联网信任的最基本要素宣战了……显然,其中最重要的是“对端点(例如计算机/智能手机/服务器/网络)完整性的信任”。事实上,他们不仅被发现预先破坏了思科路由器,而且还发现了硬盘控制器固件上的微码,这是对这种对互联网信任、安全和隐私的不集中、令人震惊的不负责任攻击的规模和程度的(有限)一瞥。

然后(谈到手头的问题),建议您“信任”一个端点(例如笔记本电脑),该端点已经被美国监视国家的特工抓住,在他们的无监督控制下数小时到数天,并且然后在经纪人的脸上带着友好的微笑回馈给你。只有像孩子一样天真并信任权威人物的人,才会断定笔记本电脑现在充斥着后门、特洛伊木马和其他美国监视国家的诡计……请记住(根据斯诺登的 NSA“ANT”披露),这些东西经过精心设计,任何防病毒或安全工具都无法检测到。

很抱歉,我的朋友。把你的笔记本电脑放到垃圾桶里,因为“垃圾”是它现在的价值。不要在 eBay 上出售它,让一些可怜的、毫无戒心的公民成为 NSA 僵尸网络大军和“似是而非的”攻击跳板的不知情的骗子。

这就是我们生活的世界,因为几代美国政客都为它投票(只要听听杰布·布什(Jeb Bush)愉快的背书,大约一周前)。不喜欢?太糟糕了。美国不听。

是的,风险很大

这里

NSA 知道在发货前会在硬件上安装间谍软件(见这里),NSA 知道无视美国宪法并监视美国公民的电话和互联网活动,所以你真的认为他们关心外国人吗?如果他们抓住了你的笔记本电脑,而你又拿回了它,现在就把它扔到垃圾箱里。

我敢打赌,在 10 个特工边界中,有 5 个是来自 NSA 的特工。毕竟谁在扫描和检查硬件?我怀疑那是正常的移民代理。如果他们从您手中夺取任何电子设备,将它们扔掉,我必须真正感同身受的是,在他们将手放在您的硬件上之后,您将永远无法再次信任它。

即使您卸下笔记本电脑并检查每一块,他们也可以在您的 bios 上刷新恶意软件,即使您格式化操作系统并再次刷新 bios,这些恶意软件也将继续存在,您只是无法删除 bios 上的恶意软件。

不要相信美国政府,也不要相信美国公司(世界上大多数人不再相信)......

中国已经禁止在政府计算机上使用 Windows 操作系统,世界对任何美国公司的信任都不存在,这已经对美国经济造成了损失,正如你在这里看到的那样。

我想说的是,在任何情况下都不要相信。

编辑:是的,我不相信任何与美国和隐私有关的事情,但你不应该仅仅因为互联网上的一个随机人告诉你,而是因为有成千上万的书面证据表明你不应该相信

而且我忘了说任何人都可以在不到 5 分钟的时间内刷新 BIOS,而且通常只需单击 .exe 文件并“确定”“确定”“下一个”笔记本电脑重新启动并完成,所以即使只有边境代理在你的硬件上停留 10 分钟就足以破坏它。