Ja viņi jau klauvē pie durvīm: kā aizsargāt informāciju ierīcēs

Vairāki iepriekŔējie raksti mÅ«su emuārā bija veltÄ«ti jautājumam par personas informācijas droŔību, kas nosÅ«tÄ«ta, izmantojot tÅ«lÄ«tējos kurjerus un sociālos tÄ«klus. Tagad ir pienācis laiks runāt par piesardzÄ«bas pasākumiem attiecÄ«bā uz fizisko piekļuvi ierÄ«cēm.

Kā ātri iznīcināt informāciju no zibatmiņas diska, HDD vai SSD

Bieži vien informāciju visvieglāk ir iznÄ«cināt, ja tā atrodas tuvumā. Mēs runājam par datu iznÄ«cināŔanu no atmiņas ierÄ«cēm - USB zibatmiņas diskiem, SSD, HDD. Piedziņu var iznÄ«cināt speciālā smalcinātājā vai vienkārÅ”i ar ko smagu, bet par elegantākiem risinājumiem pastāstÄ«sim.

Dažādi uzņēmumi ražo datu nesējus, kuriem ir paÅ”iznÄ«cināŔanās funkcija jau no iepakojuma. Ir milzÄ«gs skaits risinājumu.

Viens no vienkārŔākajiem un acÄ«mredzamākajiem piemēriem ir Data Killer USB zibatmiņas disks un tamlÄ«dzÄ«gi. Å Ä« ierÄ«ce pēc izskata neatŔķiras no citiem zibatmiņas diskiem, taču iekÅ”pusē ir akumulators. Nospiežot pogu, akumulators iznÄ«cina mikroshēmā esoÅ”os datus intensÄ«va karstuma ietekmē. Pēc tam savienojuma laikā zibatmiņas disks netiek atpazÄ«ts, tāpēc pati mikroshēma tiek iznÄ«cināta. Diemžēl detalizēti pētÄ«jumi par to, vai to iespējams atjaunot, nav veikti.

Ja viņi jau klauvē pie durvīm: kā aizsargāt informāciju ierīcēs
Attēla avots: hacker.ru

Ir zibatmiņas diski, kas nesaglabā nekādu informāciju, bet var iznÄ«cināt datoru vai klēpjdatoru. Ja pieliksi pie klēpjdatora Ŕādu ā€œzibatmiņas diskuā€, un biedrs majors kāds gribēs ātri pārbaudÄ«t, kas uz tā rakstÄ«ts, tad tas iznÄ«cinās gan sevi, gan klēpjdatoru. Å eit ir viens no Ŕāda slepkavas piemēri.

Ir interesantas sistēmas datora iekÅ”ienē esoÅ”ajā cietajā diskā glabātās informācijas droÅ”ai iznÄ«cināŔanai.

Ja viņi jau klauvē pie durvīm: kā aizsargāt informāciju ierīcēs

IepriekÅ” viņi aprakstÄ«ts HabrĆ©, taču nav iespējams tos nepieminēt. Šādas sistēmas darbojas ar paÅ”u enerÄ£iju (tas ir, elektrÄ«bas atslēgÅ”ana ēkā nepalÄ«dzēs apturēt datu iznÄ«cināŔanu). Ir arÄ« strāvas padeves pārtraukuma taimeris, kas palÄ«dzēs, ja dators tiek noņemts, kamēr lietotājs ir prom. Ir pieejami pat radio un GSM kanāli, tāpēc informācijas iznÄ«cināŔanu var uzsākt attālināti. To iznÄ«cina, ierÄ«cei Ä£enerējot magnētisko lauku 450 kA/m.

Tas nedarbosies ar SSD, un viņiem tas kādreiz tika ieteikts termiskās iznÄ«cināŔanas iespēja.

Ja viņi jau klauvē pie durvīm: kā aizsargāt informāciju ierīcēs


IepriekÅ” ir norādÄ«ta pagaidu metode, kas ir neuzticama un bÄ«stama. SSD diskiem tiek izmantotas cita veida ierÄ«ces, piemēram, Impulse-SSD, kas iznÄ«cina disku ar 20 000 V spriegumu.


Informācija tiek izdzēsta, mikroshēmas saplaisā, un disks kļūst pilnÄ«gi nelietojams. Ir arÄ« iespējas ar attālo iznÄ«cināŔanu (izmantojot GSM).

Tiek pārdoti arī mehāniskie HDD smalcinātāji. Jo īpaŔi Ŕādu ierīci ražo LG - tas ir CrushBox.

Ja viņi jau klauvē pie durvīm: kā aizsargāt informāciju ierīcēs

SÄ«krÄ«kiem HDD un SSD iznÄ«cināŔanai ir daudz iespēju: tos ražo gan Krievijas Federācijā, gan ārzemēs. Mēs aicinām jÅ«s apspriest Ŕādas ierÄ«ces komentāros - iespējams, daudzi lasÄ«tāji var sniegt savu piemēru.

Kā aizsargāt datoru vai klēpjdatoru

Tāpat kā ar HDD un SSD, ir daudz veidu klēpjdatoru droŔības sistēmas. Viens no uzticamākajiem ir Å”ifrēt visu un visus, turklāt tā, ka pēc vairākiem mēģinājumiem tikt pie informācijas dati tiek iznÄ«cināti.

Vienu no slavenākajām datoru un klēpjdatoru aizsardzÄ«bas sistēmām izstrādāja Intel. TehnoloÄ£iju sauc par pretaizdzÄ«Å”anu. Tiesa, tā atbalsts tika pārtraukts jau pirms vairākiem gadiem, tāpēc Å”o risinājumu nevar nosaukt par jaunu, taču tas ir piemērots kā aizsardzÄ«bas piemērs. Anti-Theft ļāva atklāt nozagtu vai pazaudētu klēpjdatoru un to bloķēt. Intel tÄ«mekļa vietnē bija norādÄ«ts, ka sistēma aizsargā konfidenciālu informāciju, bloķē piekļuvi Å”ifrētiem datiem un neļauj OS ielādēt nesankcionēta mēģinājuma ieslēgt ierÄ«ci gadÄ«jumā.

Ja viņi jau klauvē pie durvīm: kā aizsargāt informāciju ierīcēs

Å Ä« un lÄ«dzÄ«gas sistēmas pārbauda, ā€‹ā€‹vai klēpjdatorā nav redzamas treŔās puses iejaukÅ”anās pazÄ«mes, piemēram, pārāk daudz pieteikÅ”anās mēģinājumu, kļūmes, mēģinot pieteikties iepriekÅ” norādÄ«tajā serverÄ«, vai klēpjdatora bloÄ·Ä“Å”ana, izmantojot internetu.

Anti-Theft bloķē piekļuvi Intel sistēmas loÄ£ikas mikroshēmojumam, kā rezultātā pieteikÅ”anās klēpjdatora servisos, programmatÅ«ras palaiÅ”ana vai OS bÅ«s neiespējama pat tad, ja HDD vai SDD tiks nomainÄ«ts vai pārformatēts. Tiek noņemti arÄ« galvenie kriptogrāfijas faili, kas nepiecieÅ”ami, lai piekļūtu datiem.

Ja klēpjdators tiek atdots Ä«paÅ”niekam, viņŔ var ātri atjaunot tā funkcionalitāti.

Ir iespēja izmantot viedkartes vai aparatÅ«ras marÄ·ierus - Å”ajā gadÄ«jumā jÅ«s nevarat pieteikties sistēmā bez Ŕādām ierÄ«cēm. Bet mÅ«su gadÄ«jumā (ja jau ir klauvējiens pie durvÄ«m) ir jāiestata arÄ« PIN, lai, pievienojot atslēgu, dators prasÄ«s papildu paroli. Kamēr Ŕāda veida bloķētājs nav pievienots sistēmai, to palaist ir gandrÄ«z neiespējami.

Opcija, kas joprojām darbojas, ir Python rakstÄ«tais USBKill skripts. Tas ļauj padarÄ«t klēpjdatoru vai datoru nelietojamu, ja daži startÄ“Å”anas parametri negaidÄ«ti mainās. To izveidoja izstrādātājs Hephaest0s, publicējot skriptu vietnē GitHub.

VienÄ«gais nosacÄ«jums, lai USBKill darbotos, ir nepiecieÅ”ams Å”ifrēt klēpjdatora vai personālā datora sistēmas disku, tostarp tādus rÄ«kus kā Windows BitLocker, Apple FileVault vai Linux LUKS. Ir vairāki veidi, kā aktivizēt USBKill, ieskaitot zibatmiņas diska pievienoÅ”anu vai atvienoÅ”anu.

Vēl viena iespēja ir klēpjdatori ar integrētu paÅ”iznÄ«cināŔanās sistēmu. Viens no tiem 2017. gadā saņēma Krievijas Federācijas militārpersonas. Lai iznÄ«cinātu datus kopā ar plaÅ”saziņas lÄ«dzekļiem, jums vienkārÅ”i jānospiež poga. Principā lÄ«dzÄ«gu mājās gatavotu sistēmu varat izveidot pats vai iegādāties tieÅ”saistē - to ir daudz.

Ja viņi jau klauvē pie durvīm: kā aizsargāt informāciju ierīcēs

Viens piemērs ir Orwl mini dators, kas var darboties dažādās operētājsistēmās un paÅ”iznÄ«cinās, kad tiek atklāts uzbrukums. Tiesa, cenu zÄ«me ir necilvēcÄ«ga ā€“ 1699 dolāri.

Mēs bloķējam un Å”ifrējam datus viedtālruņos

Viedtālruņos, kuros darbojas iOS, ir iespējams dzēst datus atkārtotu neveiksmīgu autorizācijas mēģinājumu gadījumā. Šī funkcija ir standarta un ir iespējota iestatījumos.

Viens no mÅ«su darbiniekiem atklāja interesantu iOS ierīču funkciju: ja nepiecieÅ”ams ātri bloķēt vienu un to paÅ”u iPhone, vienkārÅ”i piecas reizes pēc kārtas jānospiež baroÅ”anas poga. Å ajā gadÄ«jumā tiek palaists ārkārtas zvanu režīms, un lietotājs nevarēs piekļūt ierÄ«cei, izmantojot Touch vai FaceID - tikai ar piekļuves kodu.

Android ir arÄ« dažādas standarta funkcijas personas datu aizsardzÄ«bai (Å”ifrÄ“Å”ana, dažādu pakalpojumu daudzfaktoru autentifikācija, grafiskās paroles, FRP utt.).

Starp vienkārÅ”ajiem tālruņa bloÄ·Ä“Å”anas risinājumiem varat ieteikt izmantot, piemēram, zeltneÅ”a vai mazā pirksta nospiedumu. Ja kāds piespiež lietotāju uzlikt Ä«kŔķi sensoram, pēc vairākiem mēģinājumiem tālrunis tiks bloķēts.

Tiesa, iPhone un Android ierÄ«cēm ir programmatÅ«ras un aparatÅ«ras sistēmas, kas ļauj apiet gandrÄ«z jebkuru aizsardzÄ«bu. Apple ir nodroÅ”inājis iespēju atspējot Lightning savienotāju, ja lietotājs noteiktu laiku ir neaktÄ«vs, taču nav skaidrs, vai tas palÄ«dz novērst tālruņa uzlauÅ”anu, izmantojot Ŕīs sistēmas.

Daži ražotāji ražo telefonus, kas ir aizsargāti pret telefonsarunu noklausÄ«Å”anos un uzlauÅ”anu, taču tos nevar saukt par 100% uzticamiem. Android radÄ«tājs Endijs Rubins tika izlaists pirms diviem gadiem BÅ«tisks tālrunis, ko izstrādātāji sauca par ā€œvisdroŔākoā€. Bet viņŔ nekad nav kļuvis populārs. Turklāt tas bija praktiski neremontējams: ja tālrunis salÅ«za, tad no tā varēja atteikties.

DroÅ”us tālruņus ražoja arÄ« Sirin Labs un Silent Cirlce. SÄ«krÄ«kus sauca par Solarin un Blackphone. Boeing ir radÄ«jis Boeing Black, ierÄ«ci, kas ir ieteicama aizsardzÄ«bas departamenta darbiniekiem. Å im sÄ«krÄ«kam ir paÅ”iznÄ«cināŔanās režīms, kas tiek aktivizēts, ja tiek uzlauzts.

Lai kā arÄ« bÅ«tu, ar viedtālruņiem, runājot par aizsardzÄ«bu pret treÅ”o puÅ”u traucējumiem, situācija ir nedaudz sliktāka nekā ar datu nesējiem vai klēpjdatoriem. VienÄ«gais, ko varam ieteikt, ir neizmantot viedtālruni sensitÄ«vas informācijas apmaiņai un glabāŔanai.

Ko darīt sabiedriskā vietā?

LÄ«dz Å”im esam runājuÅ”i par to, kā ātri iznÄ«cināt informāciju, ja kāds pieklauvē pie durvÄ«m un jÅ«s negaidÄ«jāt viesus. Bet ir arÄ« publiskas vietas ā€“ kafejnÄ«cas, ātrās ēdināŔanas restorāni, iela. Ja kāds uznāk no aizmugures un atņem portatÄ«vo datoru, tad datu iznÄ«cināŔanas sistēmas nepalÄ«dzēs. Un neatkarÄ«gi no tā, cik daudz slepeno pogu ir, jÅ«s nevarēsit tās nospiest ar sasietām rokām.

VisvienkārŔākā lieta ir sÄ«krÄ«kus ar kritisku informāciju neņemt ārā. Ja to paņemat, neatbloķējiet ierÄ«ci pārpildÄ«tā vietā, ja vien tas nav absolÅ«ti nepiecieÅ”ams. TieÅ”i Å”ajā brÄ«dÄ«, atrodoties pÅ«lÄ«, sÄ«krÄ«ku var pārtvert bez problēmām.

Jo vairāk ierīču ir, jo vieglāk ir vismaz kaut ko pārtvert. Tāpēc kombinācijas ā€œviedtālrunis + klēpjdators + planÅ”etdatorsā€ vietā vajadzētu izmantot tikai netbook, piemēram, ar Linux. Ar to varat veikt zvanus, un ir vieglāk aizsargāt informāciju vienā sÄ«krÄ«kā nekā datus trÄ«s ierÄ«cēs vienlaikus.

Sabiedriskā vietā, piemēram, kafejnÄ«cā, jāizvēlas vieta ar plaÅ”u skata leņķi, un labāk sēdēt ar muguru pret sienu. Å ajā gadÄ«jumā jÅ«s varēsiet redzēt visus, kas tuvojas. AizdomÄ«gā situācijā mēs bloķējam portatÄ«vo datoru vai tālruni un gaidām notikumu attÄ«stÄ«bu.

Slēdzeni var konfigurēt dažādām operētājsistēmām, un vienkārŔākais veids, kā to izdarÄ«t, ir nospiežot noteiktu taustiņu kombināciju (Windows Ŕī ir sistēmas poga + L, to var nospiest sekundes daļā). Operētājsistēmā MacOS tas ir Command + Control + Q. Tas ir arÄ« ātri nospiežams, it Ä«paÅ”i, ja trenējaties.

Protams, neparedzētās situācijās var palaist garām, tāpēc ir vēl viena iespēja - bloķēt ierīci, nospiežot vairākus taustiņus vienlaikus (sist tastatūru ar dūri ir iespēja). Ja zināt lietojumprogrammu, kas to var izdarīt operētājsistēmai MacOS, Windows vai Linux, lūdzu, kopīgojiet saiti.

MacBook ir arÄ« žiroskops. Varat iedomāties scenāriju, kad klēpjdators tiek bloķēts, kad ierÄ«ce tiek pacelta vai pēkŔņi strauji mainās tā pozÄ«cija saskaņā ar iebÅ«vēto žiroskopisko sensoru.

Mēs neatradām atbilstoÅ”u utilÄ«tu, bet, ja kāds zina par Ŕādām lietojumprogrammām, pastāstiet mums par tiem komentāros. Ja to nav, tad piedāvājam uzrakstÄ«t lietderÄ«bu, par kuru autoram pieŔķirsim ilgtermiņa abonementu mÅ«su VPN (atkarÄ«bā no tā sarežģītÄ«bas un funkcionalitātes) un veicina utilÄ«ta izplatÄ«Å”anu.

Ja viņi jau klauvē pie durvīm: kā aizsargāt informāciju ierīcēs

Vēl viena iespēja ir aizsegt ekrānu (klēpjdatoru, tālruni, planÅ”etdatoru) no ziņkārÄ«go acÄ«m. Tam ir ideāli piemēroti tā sauktie ā€œprivātuma filtriā€ - Ä«paÅ”as plēves, kas, mainoties skata leņķim, padara displeju tumŔāku. JÅ«s varat redzēt tikai to, ko lietotājs dara no aizmugures.

Starp citu, vienkārÅ”s life hack par dienas tēmu: ja jÅ«s joprojām esat mājās, un pie durvÄ«m klauvē vai zvana (kurjers atnesa picu, piemēram), tad labāk bloķējiet savus sÄ«krÄ«kus . Katram gadÄ«jumam.

Ir iespējams, taču grÅ«ti, pasargāt sevi no ā€œbiedra majoraā€, tas ir, no pēkŔņa ārējas puses mēģinājuma piekļūt personas datiem. Ja jums ir savi gadÄ«jumi, ar kuriem varat dalÄ«ties, mēs ar nepacietÄ«bu gaidÄ«sim piemērus komentāros.

Avots: www.habr.com

Pievieno komentāru