Dacă deja bat la ușă: cum să protejezi informațiile de pe dispozitive

Câteva articole anterioare de pe blogul nostru au fost dedicate problemelor de securitate a informațiilor personale care sunt trimise prin intermediul messengerelor și rețelelor sociale. Acum este momentul să discutăm despre măsurile de precauție referitoare la accesul fizic la dispozitive.

Redați video

Cum să distrugi rapid informațiile de pe un stick USB, HDD sau SSD

Adesea, informația este cel mai simplu de distrus când este vorba de ea. Ne referim la distrugerea datelor de pe dispozitive — stick-uri USB, SSD-uri, HDD-uri. Poți distruge un dispozitiv într-un shredder special sau pur și simplu cu un obiect greu, dar vom vorbi despre soluții mai elegante.

Diferite companii produc suporturi de informație care au funcția de autodistrugere direct din cutie. Există o mulțime de soluții disponibile.

Unul dintre cele mai simple și evidente exemple este stick-ul USB Data Killer și dispozitive asemănătoare. Acest dispozitiv nu se deosebește vizual de alte stick-uri USB, dar are o baterie internă. Când este apăsat butonul, bateria distruge datele de pe cip prin încălzire intensă. După aceasta, stick-ul nu mai este recunoscut la conectare, astfel că se distruge și microcipul. Din păcate, nu s-au efectuat studii detaliate pentru a verifica dacă poate fi recuperat.

Dacă deja bat la ușă: cum să protejezi informațiile de pe dispozitive
Sursa imaginii: hacker.ru

Există stick-uri care nu stochează nicio informație, dar pot distruge un computer sau un laptop. Dacă un astfel de „stick” este plasat lângă laptopul tău, iar un ofițer dorește să verifice rapid ce este înregistrat pe el, va distruge atât pe sine, cât și laptopul. Iată un exemplu de acest tip de killer.

Pentru distrugerea fiabilă a informațiilor stocate pe un hard disk care se află în interiorul PC-ului, există sisteme interesante.

Dacă deja bat la ușă: cum să protejezi informațiile de pe dispozitive

Anterior, acestea au fost descrise pe Habr, dar nu se poate să nu le menționăm. Aceste sisteme sunt dotate cu alimentare autonomă (deci oprirea curentului electric în clădire nu va ajuta la oprirea distrugerii datelor). Există chiar și un cronometru pentru întreruperea curentului electric, care va fi util dacă computerul este confiscat în absența utilizatorului. Chiar și canale radio și GSM sunt disponibile, astfel încât distrugerea informațiilor poate fi inițiată de la distanță. Informațiile sunt distruse prin generarea unui câmp magnetic de 450 kA/m de către dispozitiv.

Cu SSD-urile nu va funcționa astfel, iar pentru acestea a fost propus odată o variantă de distrugere termică.

Dacă deja bat la ușă: cum să protejezi informațiile de pe dispozitive

Redați video

Mai sus este o metodă artizanală, care nu este de încredere și este periculoasă. Pentru SSD-uri se folosesc dispozitive de alt tip, de exemplu, Impuls-SSD, care distruge unitatea cu un voltaj de 20 000 V.

Redați video

Informațiile sunt șterse, cipurile se sparg, iar unitatea devine complet inutilizabilă. Există variante și cu distrugere de la distanță (prin GSM).

Se vând și distrugătoare mecanice HDD. De exemplu, un astfel de dispozitiv este fabricat de LG – CrushBox.

Dacă deja bat la ușă: cum să protejezi informațiile de pe dispozitive

Există multe gadgeturi pentru distrugerea HDD și SSD: acestea sunt fabricate atât în Rusia, cât și în străinătate. Vă invităm să discutăm despre aceste dispozitive în comentarii – probabil că mulți cititori pot oferi propriile exemple.

Cum să îți protejezi PC-ul sau laptopul

La fel ca în cazul HDD-urilor și SSD-urilor, există multe tipuri de sisteme de protecție pentru laptopuri. Una dintre cele mai fiabile este criptarea tuturor datelor, astfel încât, după câteva încercări de accesare a informațiilor, datele să fie distruse.

Una dintre cele mai cunoscute sisteme de protecție pentru PC-uri și laptopuri a fost dezvoltată de compania Intel. Tehnologia se numește Anti-Theft. Totuși, suportul pentru aceasta a fost oprit acum câțiva ani, așa că această soluție nu poate fi considerată nouă, dar servește ca exemplu de protecție. Anti-Theft oferea posibilitatea de a localiza un laptop furat sau pierdut și de a-l bloca. Pe site-ul Intel se spunea că sistemul asigură protecția informațiilor confidențiale, blochează accesul la datele criptate și împiedică încărcarea sistemului de operare în cazul unei încercări neautorizate de a porni dispozitivul.

Dacă deja bat la ușă: cum să protejezi informațiile de pe dispozitive

Acest sistem și cele asemănătoare verifică laptopul pentru semne de intervenție externă, cum ar fi un număr excesiv de încercări de conectare, eșecuri în încercarea de a accesa un server specificat anterior, blocarea laptopului prin internet.

Anti-Theft blochează accesul la un set de cipuri ale logicii sistemului Intel, ceea ce face imposibil accesul la servicii ale laptopului, rularea de software sau a sistemului de operare chiar și în cazul în care HDD-ul sau SDD-ul este înlocuit sau reformatat. De asemenea, sunt șterse fișierele criptografice esențiale necesare pentru accesarea datelor.

Dacă laptopul este returnat proprietarului, acesta poate restabili rapid funcționarea acestuia.

Există o opțiune de utilizare a cardurilor inteligente sau a token-urilor hardware - în acest caz, nu se poate accesa sistemul fără aceste dispozitive. Dar în cazul nostru (dacă deja se bate la ușă), este necesar să se instaleze și un PIN, astfel încât, la conectarea cheii, PC-ul să solicite o parolă suplimentară. Până când blocatorul de acest tip nu este conectat la sistem, este aproape imposibil să-l pornești.

O opțiune care funcționează și acum este un script scris în Python numit USBKill. Acesta permite distrugerea laptopului sau a PC-ului dacă se schimbă neașteptat anumite parametrii de pornire. A fost creat de dezvoltatorul Hephaest0s, care a publicat scriptul pe GitHub.

Singura condiție pentru funcționarea USBKill este necesitatea criptării unității de sistem a laptopului sau PC-ului, inclusiv utilizarea unor instrumente precum Windows BitLocker, Apple FileVault sau Linux LUKS. Există mai multe modalități de activare a USBKill, inclusiv conectarea sau deconectarea unui stick USB.

O altă opțiune este laptopurile cu un sistem încorporat de auto-distrugere. Un astfel de laptop a fost prezentat în 2017 au primit de către militarii ruși. Pentru distrugerea datelor împreună cu suportul de stocare, trebuie doar să apeși pe un buton. În principiu, un sistem similar poate fi realizat de unul singur sau achiziționat online - există destule.

Dacă deja bat la ușă: cum să protejezi informațiile de pe dispozitive

Un exemplu este mini-PC-ul Orwl, care poate funcționa sub diferite sisteme de operare și se auto-distruge la detectarea unei atac. Din păcate, prețul este prohibitiv - 1699 dolari.

Blochează și criptează datele pe smartphone-uri

Pe smartphone-urile cu iOS există opțiunea de a șterge datele în cazul unor încercări repetate de autorizare nereușite. Această funcție este standard și se activează în setări.

Unul dintre angajații noștri a descoperit o caracteristică interesantă a dispozitivelor iOS: dacă trebuie să blochezi rapid același iPhone, este suficient să apeși de cinci ori consecutiv pe butonul de pornire. În acest caz, se activează modul de apel de urgență, iar utilizatorul nu va putea accesa dispozitivul prin Touch sau FaceID - doar prin codul de acces.

Pe Android, de asemenea, există diferite funcții standard de protecție a datelor personale (criptare, autentificare multifactor pentru diferite servicii, parole grafice, FRP și așa mai departe).

Printre trucurile simple pentru blocarea telefonului se poate sugera utilizarea amprentei, de exemplu, a degetului inelar sau a degetului mic. În cazul în care cineva ar obliga utilizatorul să aplice degetul mare pe senzor, după câteva încercări telefonul va fi blocat.

Adevărul este că pentru iPhone și Android există complexe software și hardware care permit ocolirea practic orice protecție. Apple a prevăzut posibilitatea de a deactiva portul Lightning atunci când utilizatorul este inactiv pentru o perioadă determinată, dar nu este clar dacă aceasta ajută la protejarea telefonului împotriva hacking-ului prin intermediul acestor complexe.

Anumiți producători lansează telefoane care sunt protejate împotriva interceptării și hacking-ului, dar nu pot fi considerate 100% sigure. Creatorul Android, Andy Rubin, a lansat acum doi ani telefonul Essential Phone, care a fost numit de dezvoltatori „cel mai sigur”. Dar nu a devenit popular. În plus, aproape că nu putea fi reparat: dacă telefonul se stricura, trebuia considerat pierdut.

Telefoane sigure au fost de asemenea produse de companiile Sirin Labs și Silent Circle. Gadgeturile se numeau Solarin și Blackphone. Compania Boeing a creat Boeing Black — un dispozitiv care este recomandat angajaților din ministerele apărării. Acest gadget are un mod de autodistrugere, care se activează în cazul unui hacking.

În orice caz, în ceea ce privește smartphone-urile, protecția împotriva intervenției unei terțe părți este oarecum mai slabă decât în cazul suporturilor de informație sau laptopurilor. Singurul lucru pe care îl poți recomanda este să nu folosești smartphone-ul pentru a schimba sau a stoca informații sensibile.

Ce ar trebui să facem într-un loc public?

Până în prezent, am discutat despre cum să distrugem rapid informațiile, dacă cineva bate la ușă, iar oaspeții nu erau așteptați. Dar există și locuri publice - cafenele, restaurante fast-food, stradă. Dacă cineva se apropie pe la spate și ia laptopul, sistemele de distrugere a datelor nu vor ajuta. Și indiferent câte butoane secrete ar fi, cu mâinile legate nu vei putea să le apesi.

Cel mai simplu lucru este să nu iei gadgeturi cu informații critice afară. Dacă totuși le iei, nu debloca dispozitivul într-un loc aglomerat fără o necesitate extremă. Exact în acel moment, fiind în mulțime, gadgetul poate fi interceptat fără probleme.

Cu cât ai mai multe dispozitive, cu atât este mai ușor să interceptezi ceva. Așadar, în loc de combinația „smartphone + laptop + tabletă”, ar fi mai bine să folosești doar un netbook, de exemplu, cu Linux. Poți suna cu el, iar informațiile pe un singur gadget sunt mai ușor de protejat decât datele de pe trei dispozitive simultan.

Într-un loc public precum o cafenea, ar trebui să alegi un loc cu un unghi de vedere larg, iar cel mai bine este să stai cu spatele la perete. În acest fel, poți observa toți cei care se apropie. Într-o situație suspectă, blochează laptopul sau telefonul și așteaptă să vezi cum evoluează situația.

Blochezi dispozitivul pentru diferite OS-uri, iar cel mai simplu este să o faci apăsând o combinație specifică de taste (pentru Windows, este tasta sistem + L, care poate fi apăsată într-o fracțiune de secundă). Pe MacOS, este Command + Control + Q. Se apasă rapid, mai ales dacă te antrenezi.

Desigur, în situații neprevăzute, poți și să greșești, așa că există o altă opțiune — blocarea dispozitivului prin apăsarea simultană a mai multor taste (de exemplu, un pumn pe tastatură). Dacă știi o aplicație care face asta, pentru MacOS, Windows sau Linux — împărtășește linkul.

Pe MacBook există și un giroscop. Poți imagina un scenariu în care laptopul se blochează atunci când dispozitivul este ridicat sau când se schimbă brusc poziția sa, conform datelor senzorului giroscop de integrat.

Nu am găsit o utilitară corespunzătoare, dar dacă cineva știe despre astfel de aplicații, te rugăm să ne spui în comentarii. Dacă nu există, propunem să creăm o utilitară, iar autorului îi vom oferi o abonare la VPN-ul nostru (în funcție de complexitatea și funcționalitatea acesteia) și vom ajuta la răspândirea utilitarului.

Dacă deja bat la ușă: cum să protejezi informațiile de pe dispozitive

O altă opțiune este să îți acoperi ecranul (laptopului, telefonului, tabletei) de ochii curioșilor. Pentru asta sunt ideale așa-numitele „filtre de confidențialitate” — folii speciale care întunecă ecranul atunci când se schimbă unghiul de vizionare. Se poate vedea ce face utilizatorul doar din spate.

Apropo, un sfat simplu pentru vremuri agitate: dacă ești acasă și cineva sună la ușă sau bate (de exemplu, un curier aduce pizza), cel mai bine este să blochezi gadgeturile. Doar pentru siguranță.

Te poți proteja de „tovarășul maior”, adică de o încercare bruscă din partea unei terțe părți de a obține acces la datele personale, dar este dificil. Dacă ai propriile tale cazuri pe care le poți împărtăși, așteptăm cu interes exemplele tale în comentarii.

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster