Plusieurs articles précédents de notre blog ont été consacrés à la sécurité des informations personnelles transmises via des messageries et des réseaux sociaux. Il est maintenant temps de discuter des mesures de précaution concernant l'accès physique aux appareils.

Comment détruire rapidement des informations sur une clé USB, HDD ou SSD
Il est souvent plus simple de détruire des informations quand elles sont à portée de main. Cela concerne la destruction des données sur des supports — clés USB, SSD, HDD. On peut détruire le support dans un shredder spécial ou simplement avec un objet lourd, mais nous allons parler de solutions plus élégantes.
Différentes entreprises fabriquent des supports d'information qui ont la fonction d'auto-destruction dès la sortie de l'emballage. Il existe un grand nombre de solutions.
Un des exemples les plus simples et illustratifs est la clé USB Data Killer et des dispositifs similaires. Ce type de dispositif ne se distingue pas des autres clés USB, mais à l'intérieur se trouve une batterie. En appuyant sur un bouton, la batterie détruit les données sur la puce par un chauffage intense. Après cela, la clé n'est plus reconnue lorsqu'elle est connectée, donc la puce elle-même est détruite. Malheureusement, des études détaillées sur la possibilité de la récupérer n'ont pas été réalisées.

Source de l'image :
Il existe des clés USB qui ne contiennent aucune information, mais qui peuvent détruire un ordinateur ou un portable. Si une telle "clé" est placée à proximité de votre ordinateur portable, et que quelqu'un comme un major souhaite rapidement vérifier ce qui y est enregistré, elle détruira à la fois elle-même et l'ordinateur portable. Voici un des .
Pour une destruction fiable des informations stockées sur un disque dur à l'intérieur d'un PC, il existe des systèmes intéressants.

Ils ont été , mais il est impossible de ne pas en parler. Ces systèmes sont équipés d'une alimentation autonome (c'est-à-dire que la coupure de l'électricité dans le bâtiment n'arrête pas la destruction des données). Il y a également un minuteur pour la coupure de l'électricité, qui aide si l'ordinateur est saisi en l'absence de l'utilisateur. Même des canaux radio et GSM sont disponibles, de sorte que la destruction des informations peut être lancée à distance. Les données sont détruites par la génération d'un champ magnétique de 450 kA/m par le dispositif.
Ce n'est pas possible avec un SSD, et pour eux, une solution a été proposée une fois. .


Ci-dessus — une méthode artisanale qui est peu fiable et dangereuse. Pour les SSD, d'autres types de dispositifs sont utilisés, comme l'Impuls-SSD, qui détruit le stockage avec une tension de 20 000 V.

Les informations sont effacées, les puces se fissurent et le stockage devient complètement inutilisable. Il existe également des options d’élimination à distance (par GSM).
Des destructeurs mécaniques de HDD sont également en vente. Par exemple, un tel appareil est fabriqué par LG — c'est la CrushBox.

Il existe de nombreux gadgets pour la destruction de HDD et SSD : ils sont produits à la fois en Russie et à l'étranger. Nous vous proposons de discuter de ces appareils dans les commentaires — il est probable que de nombreux lecteurs puissent donner leur propre exemple.
Comment protéger votre PC ou votre ordinateur portable
Comme dans le cas des HDD et des SSD, il existe de nombreuses variantes de systèmes de protection pour les ordinateurs portables. L'une des plus fiables est le chiffrement de tout et n'importe quoi, de sorte qu'après plusieurs tentatives d'accès aux informations, les données soient détruites.
L'un des systèmes de protection les plus connus pour PC et ordinateurs portables a été développé par Intel. La technologie s'appelle Anti-Theft. Cependant, son support a été interrompu il y a quelques années, donc cette solution ne peut pas être considérée comme nouvelle, mais elle est pertinente comme exemple de protection. Anti-Theft permettait de localiser un ordinateur portable volé ou perdu et de le verrouiller. Le site d'Intel indiquait que le système protège les informations confidentielles, bloque l'accès aux données chiffrées et empêche le démarrage du système d'exploitation en cas de tentative non autorisée d'allumer l'appareil.

Ce système et des systèmes similaires vérifient si l’ordinateur portable présente des signes d'intrusion, tels qu'un nombre excessif de tentatives de connexion, un échec d'accès au serveur préalablement défini, ou un blocage de l'ordinateur portable via Internet.
Anti-Theft bloque l'accès à l'ensemble des circuits intégrés de la logique système Intel, rendant impossible l'accès aux services de l'ordinateur portable, le lancement de logiciels ou du système d'exploitation, même en cas de remplacement ou de reformatage du HDD ou du SDD. Les fichiers cryptographiques principaux nécessaires pour l'accès aux données sont également supprimés.
Si l'ordinateur portable est restitué à son propriétaire, celui-ci peut rapidement restaurer son fonctionnement.
Il existe une option utilisant des cartes intelligentes ou des jetons matériels : dans ce cas, il n'est pas possible d'accéder au système sans ces dispositifs. Cependant, dans notre situation (si quelqu'un frappe déjà à la porte), il est nécessaire d'installer également un code PIN pour que, lors de la connexion de la clé, l'ordinateur demande un mot de passe supplémentaire. Tant que le bloqueur de ce type n'est pas connecté au système, il est presque impossible de le démarrer.
Une option encore opérationnelle aujourd'hui est le script USBKill écrit en Python. Il permet de rendre un ordinateur portable ou un PC inutilisable si certains paramètres de démarrage changent de manière inattendue. Il a été développé par le créateur Hephaest0s, qui a publié le script sur GitHub.
La seule condition pour faire fonctionner USBKill est la nécessité de chiffrer le disque système de l'ordinateur portable ou du PC, y compris des outils tels que Windows BitLocker, Apple FileVault ou Linux LUKS. Il existe plusieurs méthodes pour activer USBKill, y compris le branchement ou le débranchement d'une clé USB.
Une autre option est celle des ordinateurs portables avec un système d'auto-destruction intégré. L'un d'eux a été reçu en 2017 Un des exemples est

le mini-PC Orwl Encrypting and Blocking Data on Smartphones
Sur les smartphones fonctionnant sous iOS, il est possible d'effacer les données après plusieurs tentatives d'autorisation infructueuses. Cette fonction est intégrée et peut être activée dans les paramètres.
L'un de nos employés a découvert une fonctionnalité intéressante des appareils iOS : si vous devez rapidement verrouiller le même iPhone, il suffit d'appuyer cinq fois de suite sur le bouton d'alimentation. Dans ce cas, le mode appel d'urgence se met en marche et l'utilisateur ne pourra pas accéder à l'appareil par Touch ou FaceID — uniquement par code PIN.
Sur Android, il existe également diverses fonctions intégrées pour protéger les données personnelles (chiffrement, authentification multifactorielle pour différents services, mots de passe graphiques, FRP, etc.).
Les fonctionnalités sont variées.
Parmi les astuces simples pour bloquer un téléphone, on peut suggérer d'utiliser une empreinte digitale, par exemple, celle de l'annulaire ou du petit doigt. Dans le cas où quelqu'un essaie de forcer l'utilisateur à placer son pouce sur le capteur, après plusieurs tentatives, le téléphone sera verrouillé.
Cependant, il existe pour iPhone et Android des complexes logiciels et matériels qui permettent de contourner pratiquement n'importe quelle protection. Apple a prévu la possibilité de désactiver le port Lightning si l'utilisateur reste inactif pendant un certain temps, mais on ne sait pas si cela aide à prévenir le piratage du téléphone par ces complexes.
Certains fabricants produisent des téléphones qui sont protégés contre l'écoute et le piratage, mais on ne peut pas les qualifier de 100% fiables. Le créateur d'Android, Andy Rubin, a lancé il y a deux ans , qui a été qualifié par les développeurs de "le plus sécurisé". Mais il n'est jamais devenu populaire. De plus, il était pratiquement non réparable : si le téléphone se cassait, il était quasiment impossible de le réparer.
Des téléphones sécurisés ont également été produits par les entreprises Sirin Labs et Silent Circle. Les gadgets s'appelaient Solarin et Blackphone. La société Boeing a créé le Boeing Black — un appareil recommandé aux employés des agences de défense. Ce gadget possède un mode d'autodestruction qui s'active en cas de piratage.
Quoi qu'il en soit, en ce qui concerne la protection contre l'intrusion d'inconnus, les smartphones sont moins fiables que les supports d'information ou les ordinateurs portables. La seule recommandation est de ne pas utiliser un smartphone pour échanger et stocker des informations sensibles.
Que faire dans un lieu public ?
Jusqu'à présent, nous avons parlé de la manière de détruire des informations rapidement si quelqu'un frappe à la porte, alors que vous n'attendiez pas de visiteurs. Mais il existe aussi des lieux publics — cafés, fast-foods, dans la rue. Si quelqu'un s'approche par derrière et prend le laptop, les systèmes de destruction de données ne seront d'aucune aide. Et peu importe combien de boutons secrets il y a, vous ne pourrez pas les presser avec les mains liées.
La chose la plus simple est de ne pas sortir avec des appareils contenant des informations critiques. Si vous devez le faire, n'enlevez pas le verrouillage de l'appareil dans un lieu fréquenté sans nécessité absolue. À ce moment-là, en étant dans la foule, il est facile de s'emparer de l'appareil.
Plus il y a d'appareils, plus il est facile de capter quelque chose. Par conséquent, au lieu d'une combinaison "smartphone + ordinateur portable + tablette", il vaut mieux utiliser un netbook, par exemple avec Linux. Vous pouvez passer des appels avec, et il est plus simple de protéger les informations sur un seul appareil que sur trois.
Dans un lieu public comme un café, il est préférable de choisir un emplacement avec un large angle de vue, et mieux vaut s'asseoir le dos au mur. De cette façon, vous pourrez voir tous ceux qui s'approchent. En cas de situation suspecte, bloquez l'ordinateur portable ou le téléphone et attendez de voir ce qui se passe.
Vous pouvez configurer le verrouillage pour différents systèmes d'exploitation, et c'est le plus simple à faire en appuyant sur une certaine combinaison de touches (pour Windows, c'est la touche système + L, que vous pouvez appuyer en une fraction de seconde). Sous MacOS, c'est Commande + Contrôle + Q. Cela s'appuie également rapidement, surtout si vous vous entraînez.
Bien sûr, dans des situations imprévues, il est possible de se tromper, donc il y a une autre option : verrouiller l'appareil en appuyant sur plusieurs touches en même temps (un coup de poing sur le clavier comme exemple). Si vous connaissez une application qui peut le faire, pour MacOS, Windows ou Linux, partagez le lien.
Le MacBook dispose également d'un gyroscope. On peut envisager un scénario où l'ordinateur portable se bloque lorsqu'il est levé ou lors d'un changement rapide de position selon les données du capteur gyroscopique intégré.
Nous n'avons pas trouvé d'utilitaire correspondant, mais si quelqu'un connaît de telles applications, parlez-en dans les commentaires. S'il n'y en a pas, nous proposons d'écrire un utilitaire, pour lequel nous offrirons à son auteur un abonnement de plusieurs années. à notre VPN (en fonction de sa complexité, de sa fonctionnalité) et nous aiderons à la distribution de l'utilitaire.

Une autre option consiste à protéger votre écran (d'ordinateur portable, téléphone, tablette) des regards curieux. Pour cela, les soi-disant "filtres de confidentialité" sont idéaux - des films spéciaux qui assombrissent l'écran lorsque l'angle de vue change. On ne peut voir ce que fait l'utilisateur que de derrière.
D'ailleurs, un petit hack du jour : si vous êtes chez vous et que l'on frappe à la porte ou que l'on sonne (par exemple, un livreur de pizza), il est préférable de bloquer les gadgets. Juste au cas où.
Se protéger contre le « camarade major », c'est-à-dire contre une tentative soudaine d'un tiers d'accéder à des données personnelles, est possible, mais compliqué. Si vous avez des cas que vous pouvez partager, nous attendons vos exemples dans les commentaires.
Source : habr.com
