• РЕГИСТРАЦИЯ

АЗБУКА.39.Kaspersky Lab:Пограничный досмотр: как обезопасить устройства в путешествиях

2 5147

24 января 2018

Последние два-три года в новостях периодически мелькают неприятные сюжеты о том, как во время прохождения пограничного контроля у людей проверяют личные устройства, иногда извлекая при этом конфиденциальную информацию. На 34-м Всемирном конгрессе хакеров Курт Опсал (Kurt Opsahl) и Уильям Бадингтон (William Budington) из правозащитной организации Electronic Frontier Foundation подробно рассказали о том, как вести себя, если вы оказались в такой ситуации. Ну и как в ней не оказаться. Вот краткая подборка полезных фактов и советов, составленная на основе их выступления.

1. Пограничников не заботит ваша конфиденциальность

Любое государство рассматривает границу как источник повышенной опасности. Поэтому службы, которые занимаются визовым, паспортным и таможенным контролем, как правило, имеют больше возможностей нарушить ваше личное пространство и проводят обыски чаще, чем любые другие организации.

В каких странах сотрудники пограничного контроля уполномочены проверять ваши цифровые устройства? Можете считать, что во всех. Причем маловероятно, что проверка данных будет проводиться с соблюдением конфиденциальности. (Как заметили Опсал и Бадингтон — защитники неприкосновенности личных данных с многолетним стажем, — даже там, где досмотр электронных устройств официально не разрешен, пограничные службы склонны закрывать глаза на неудобные для себя запреты.)

Какие могут быть последствия, если вы откажетесь сообщить службе безопасности пароль для проверки своего устройства? У пограничников достаточно полномочий, чтобы серьезно усложнить вам жизнь. Что они могут?

Отказать вам во въезде в страну (правда, только если вы турист или просто приезжий: граждан и лиц со статусом постоянного жителя страны это не касается).

Заставить вас потерять много времени и пропустить стыковочный рейс, тем самым разрушив ваши планы на рабочую поездку или отдых.

Конфисковать ваши вещи, включая цифровые устройства.

Словом, общение с пограничным контролем может оказаться очень напряженным, особенно после тяжелого перелета, когда единственное ваше желание — покинуть аэропорт как можно скорее. Однако это не значит, что вы никак не можете защитить свои конфиденциальные данные и право на частную жизнь. Просто нужно подготовиться заранее. А как — мы сейчас расскажем.

2. Досмотр электронных устройств никогда не проводится при первичной проверке

Сразу же по прибытии вы проходите так называемый паспортный, или визовый, контроль. Если сотрудник, который его осуществляет, не видит в вас ничего подозрительного, он разрешает вам въезд в страну, и на этом проверка заканчивается. Но если ему что-то не понравилось, он отправит вас на дополнительный досмотр — и вот тут-то ваш багаж и ручную кладь могут обыскать, в том числе проверить содержимое цифровых устройств.

Поэтому, если хотите избежать цифрового досмотра (или обыска вообще), лучше на дополнительный осмотр не попадать. Конечно, от вас здесь зависит совсем не все, но можно постараться стать как можно менее подозрительным. Пограничники частенько стараются дополнительно проверить путешественников, у которых наблюдаются следующие признаки:

Трудности с речью или общением.

Несоответствия в документах.

Особые пометки в базе данных или несовпадение информации в базе и бумажных документах (например, отличаются какие-то даты или фамилия в вашей визе написана немного не так, как в паспорте).

Поэтому все документы нужно тщательно проверить еще дома. Приготовьте все дополнительные бумаги, которые сотрудник пограничного контроля может у вас попросить (обратные билеты, ваучеры о бронировании отеля и так далее). Во время первичного досмотра держитесь вежливо, спокойно и уверенно. Будьте готовы объяснить, куда вы направляетесь и зачем, когда планируете вернуться и тому подобное.

3. Досмотр памяти электронных устройств производится редко

Даже если вас отправили на дополнительный досмотр, ваши цифровые устройства совсем не обязательно заинтересуют пограничников. Соответствующая статистика сильно разнится в крупнейших европейских аэропортах: от 7 % проверок во Франкфурте до 49 % в парижском аэропорте им. Шарля де Голля. Весьма вероятно, что досмотр ограничится несколькими дополнительными вопросами и еще одной проверкой документов.

Несмотря на то, что количество цифровых обысков неуклонно растет, они пока не стали рядовым событием. Так, в США количество досмотров цифровых носителей выросло с 4764 в 2015 году до 23 877 в 2016 году — и в 2017 году по предварительной оценке увеличилось до 30 000. Однако если учесть, что путешественники ежегодно пересекают границу Соединенных Штатов около 400 миллионов раз, количество обысков все равно невелико: всего 1 на 13 000.

4. Отвечайте на вопросы честно и ни в коем случае не распускайте руки

Сообщать сотрудникам пограничного контроля заведомо недостоверные сведения считается преступлением в большинстве стран — об этом стоит помнить. Кроме того, если вас поймают на лжи, ваши устройства проверят почти наверняка. И не думайте, что выдумка, будто вы не можете разблокировать устройство, потому что забыли пароль, — вершина изобретательности.

Однако нет фатальнее ошибки, чем пытаться физически помешать сотрудникам, которые проводят досмотр ваших вещей. Эти люди хорошо обучены и тренированы, так что последствия вам наверняка не понравятся.

5. Сотрудники пограничного контроля знают свое дело

У пограничников может быть припасено специальное оборудование для быстрого и эффективного извлечения данных из мобильных гаджетов. Чаще всего используются устройства Cellebrite, способные копировать даже информацию, которая была удалена. В некоторых случаях эти аппараты способны извлекать данные даже с заблокированных смартфонов.

Обратите внимание, что устройство Cellebrite показывает даже удаленные из памяти телефона звонки, контакты, текстовые сообщения и так далее

6. Пароль надежнее отпечатка пальца

Ваше право хранить молчание до некоторой степени защищает вас от разглашения пароля (не самая прочная защита, но это лучше, чем ничего). Однако на ваши отпечатки пальцев эта защита не распространяется. Поэтому сотрудникам пограничного контроля проще приказать вам разблокировать устройство со сканером отпечатков пальцев, чем запароленное.

Не всегда вас будут даже вежливо просить: в некоторых случаях могут просто схватить за руку и прижать палец к сенсору. А иногда (хотя в случае среднестатистического путешественника это крайне маловероятно) гаджет могут разблокировать даже с помощью копии отпечатка, если он есть в базе данных.

Чтобы ничего из перечисленного выше вас не коснулось, активируйте в своей операционной системе полное шифрование диска (Full Disk Encryption, FDE) и выключите устройство до того, как подойдете к пограничному контролю. В этом случае после включения устройство попросит вас ввести пароль, даже если обычно оно разблокируется отпечатком пальца. Кроме того, использовать FDE вообще полезно с точки зрения безопасности.

7. Если вас досмотрели — задокументируйте все и сразу же смените пароли

Если вас досматривают, запишите все подробности: сотрудники каких служб проводили обыск, как их звали (имя, фамилия и номер значка или удостоверения), какие приказы вам отдавали и так далее. Если ваши вещи конфисковали, требуйте квитанцию.

После досмотра немедленно смените все пароли, которые вы давали сотрудникам пограничного контроля. Хороший менеджер паролей упростит эту задачу, поскольку поможет создать надежные пароли из набора случайных символов и сохранит их для вас.

8. Данные в облаке, скорее всего, в безопасности — в отличие от данных на устройстве

Мы уже привыкли к тому, что государственные органы постоянно проверяют частные данные, хранимые в облаке, но не данные на самих устройствах. Однако при пересечении границы картина меняется: до данных в облаке пограничникам добраться сложнее. По крайней мере в США дело обстоит именно так. Сотрудники пограничного контроля могут осмотреть ваши устройства и проверить сохраненные на них данные, однако у них нет прав на проверку данных, сохраненных в облаке.

9. Узнайте корпоративные политики в отношении рабочих устройств

Уточните, не возражает ли ваш работодатель, чтобы вы перевозили рабочее устройство через границу, если существует ненулевая вероятность цифрового обыска. Убедитесь, что вы не будете нести ответственности в случае нежелательных последствий, в том числе при потере или утечке корпоративных данных. Возможно, если рабочие устройства будут вам не слишком нужны, их лучше оставить дома.

10. Лучше всего вообще не брать с собой важные устройства и данные

По возможности оставьте дома не только рабочие, но и личные устройства. Ведь нельзя провести досмотр того, чего при вас нет. Однако отсутствие какой бы то ни было электроники тоже может насторожить пограничный контроль. Чтобы избежать подозрений, захватите временные устройства.

То же самое касается ваших данных: берите с собой только те из них, без которых вам точно не обойтись. Храните информацию в облаке, но не забывайте о мерах безопасности: используйте облачное хранилище, которое поддерживает шифрование на стороне клиента (к сожалению, эту услугу предоставляют далеко не все популярные сервисы, но мы составили список хороших исключений), или шифруйте данные перед загрузкой.

11. Полностью гарантировать безопасность данных невозможно

Делайте резервные копии всех ваших данных перед поездкой. Используйте надежные пароли для каждого сервиса или приложения и выходите из всех учетных записей перед пересечением государственной границы. Само собой разумеется, что операционные системы устройств тоже необходимо защищать надежными паролями. Помимо всего прочего, это пригодится, если ваше устройство украдут — данная опасность всегда выше в путешествии, чем дома.

Удалите все данные, которые вам не нужны или которые могут вызвать нежелательные вопросы там, куда вы направляетесь (некоторые обычные для вас фотографии могут нарушать законы или обычаи других стран – например, это касается снимков полуобнаженных людей или сцен употребления легких наркотиков). Помните, что после обычного удаления файлы остаются на диске, поэтому стирайте их надежно.

На ноутбуках для этого существует много способов, включая простое форматирование диска (но обратите внимание, что вам необходимо выполнить «низкоуровневое форматирование», а не «быстрое форматирование») и специальные утилиты, доступные для всех компьютерных операционных систем. Например, BleachBit стирает файлы и может очистить браузер и список недавних документов, а также детали, на которые многие не обращают внимания — например, образы предпросмотра файлов (да-да, они могут существовать в системе еще долго после удаления самих файлов).

Надежно стереть данные на мобильных устройствах несколько сложнее, но тоже возможно. Включите полное шифрование диска, после чего сотрите ключи шифрования — и данные невозможно будет расшифровать. Эта операция встроена в сброс до заводских настроек в системе iOS и на устройствах Chromebook, где она называется Powerwash. К сожалению, она недоступна на устройствах с Android.

Если эта тема вас интересует, рекомендую посмотреть выступление Курта Опсала и Уильяма Бадингтона полностью. Вы узнаете много дополнительных нюансов — как юридических, так и технических.


34C3 - Protecting Your Privacy at the Border

Kurt Opsahl William Budington

https://youtu.be/HsGZKrjRYZI


Источник: https://www.kaspersky.ru/blog/digital-searches-at-border/19538/



FOUNDATION

    Немецкая пресса возмущена «публичным унижением» танка Leopard на выставке в Москве
    • sam88
    • Вчера 11:40
    • В топе

    Выставка трофейной военной техники, открывшаяся накануне на Поклонной горе в Москве, стала одной из главных тем западной прессы. Европейские издания не скрывают своего раздражения сами...

    Если к июню Россия нагрянет в Курахово, ВСУ придется быстро отступать до Чернигова

    У нас есть шанс на то, что в этом году ВСУ будут или бежать, или быстро отступать с Левобережья. А дальше все зависит от того, каким образом киевский режим попытается стабилизировать ли...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      PROX 24 мая 2023 г. 14:49

      ОШИБКА2022.#0.0.0:*Сказка Царю Иоанну Васильевичу, год 2022.Конец и вновь Начало

      Оригинал: https://boosty.to/prox.blog/posts/444cdeec-1941-4921-9cab-ff4644301ebeЭтот материал открывает целый, как оказалось, цикл под общим названием «Ошибка 2022», который был задуман еще в 2021 году, как логическое, и вынужденное, продолжение материалов от 2019 и 2020 года:Черновик.Равное Время:"Путин и Время" или "Что не смог ВВП".https://aftershock.news/?q=node/7...
      331
      PROX АЗБУКА
      14 января 2022 г. 17:41

      АЗБУКА.001. Практика применения СА. МОДАЛЬНОСТЬ: Географический аспект Тотальной войны против РСУСВ и целостность страны.

      Оригинал статьи :https://sponsr.ru/prox/9310"Тот, кто отдаёт свою свободу за безопасность, не получает ни того, ни другого.“— Томас Джефферсон. Депутат екатеринбургской думы Александр Колесников предложил депутату Госдумы Павлу Крашенинникову создать в России «Русскую республику». Столицей республики, по мнению господина К...
      830
      PROX АЗБУКА
      4 декабря 2019 г. 01:35

      Черновик.Равное Время:"Путин и Время" или "Что не смог ВВП".

      Оригинал статьи(полный текст, картинки, видео,схемы):https://aftershock.news/?q=node/736871сокращенный текст статьи:https://cont.ws/@prox/1520292Приходится повторяться так как совсем забыл за пару лет, что статью  в Журнал нельзя, только из Журнала. Приношу извинения....
      676
      PROX 3 декабря 2019 г. 18:42

      Черновик.Равное Время:"Путин и Время" или "Что не смог ВВП".

      Полный материал:тут.(рекомендую АШ,так как Конт давно сломался и тут только плохо струтурированная часть текста, оформлять окончательно тут не буду.)ВместопредисловиеМысль написать материал появилась на фоне молчания экспертов с различных сторон баррикад по вопросу того что успел или не успел Путин за все свои сроки, что мог, что должен, какие минимально необходимые и...
      947
      PROX АЗБУКА
      20 марта 2019 г. 14:33

      Генезис СУСВ и Тотальная война против Русского Субъекта.21+

      Оригинал материала здесь: https://aftershock.news/?q=node/736872Генезис Субъектов Успешных Стратегий Выживания(СУСВ). Формирование Объектов Управления(СУСВ-ОУ) на примере событий на Украине. Тотальная война против Русского СУСВ - Русского Мира с использованием СУСВ-ОУ.Генезис системы определяет её функционированиеНа протяжении истории человечества, в различных региона...
      7136
      PROX PROX.Внутренняя Империя.
      26 марта 2018 г. 01:08

      Ректор МГУ: «Мы заменили фундаментальное образование «компетенциями»

      6 марта ректор МГУ Виктор Садовничий встретился с представителями высшей школы Воронежа, чтобы обсудить, какие вызовы стоят перед российским образованием, и объяснил, за счет чего России удастся вернуть звание самой образованной нации в мире.О критике Болонской системы«Мы сделали много ошибок в реформах образования и многое упустили. Как маятник, из одного крайнего по...
      3493
      PROX PROX.Внутренняя Империя.
      23 февраля 2018 г. 23:49

      Фурсов А.И.:Водораздел. Финальное 30-летие капитализма.

      Война эпохи конца света уже идёт«Завтра» начинает печатать «Водораздел» – цикл статей известного русского историка и аналитика Андрея Ильича Фурсова, посвящённый истории как мира в целом, так и отдельных регионов и крупных государств в период 1960–2010-х годов, то есть последних 50–60 лет. В настоящем номере мы публикуем вводную статью к циклу. Последние полвека стал...
      5357
      PROX МОДАЛЬНОСТЬ
      9 февраля 2018 г. 17:23

      Сергей Переслегин. Будущее образования. Кризис Болонской системы

      Не откладывая в долгий ящик, презентация с сегодняшней лекции Сергея Переслегина.https://vk.com/wall-9685658_1424Видео прошедшей лекции Сергея Переслегина уже на канале. Из самого интересного - каковы настоящие цели Болонской системы и почему ее кризис демонстрирует более общий кризис индустриальной фазы, а также подробный рассказ, какие именно культурные каноны транс...
      3272
      PROX PROX.Внутренняя Империя.
      3 февраля 2018 г. 15:00

      Откровения либералов 90х: "Несколько еврейских семей управляют США. Демократия — это разводка для лохов"

      ИСТОЧНИК:https://aftershock.news/?q=node/612920 Орфография,синтаксис-авторские.Недавно на днях, в шабашном Ельцин Центре, агенты влияния англосаксов (Наринская, Юмашев, Авен, Венедиктов) вспоминали Березовского в недавно выпущенной книге банкира Петра Авена. Решил мельком прочитать эти откровения в книге и опубликовать интересные на мой взгляд цитаты. От...
      2781
      PROX PROX.Внутренняя Империя.
      1 февраля 2018 г. 22:23

      Русский Репортер 2011 : Сказ о пружине.

      Сказ о пружине Или Как на «Ижмаше» новую технологию внедрялиИстория о том, как один из старейших заводов страны обзавелся новейшей производственной линией, напоминает сказку о Левше, переписанную на новый лад. Технология, пролежавшая на полке более сорока лет, теперь должна вывести из кризиса предприятие, которое некогда обеспечивало весь мир автоматами Калашни...
      3038
      PROX Записки на полях.
      31 января 2018 г. 20:04

      Пешки.HUMINT: Соцсети, фейки и подконтрольные НКО: как Госдеп готовится к выборам в России

      Соцсети, фейки и подконтрольные НКО: как Госдеп готовится к выборам в РоссииПо мере приближения президентских выборов в России в марте 2018 года активизируются попытки иностранных структур, получающих финансирование по линии Госдепартамента США, оказать влияние на медиасреду и различные группы общественности внутри России.Так, власти США выделили новый денежный транш ...
      1476
      PROX Записки на полях.
      31 января 2018 г. 13:03

      КОНТ.Пешки.

      Организационное: Нарушение норм этики на АфтерШок - аккаунт "shaya" отключенhttps://aftershock.news/?q=node/611835Десять дней назад на АШ была опубликована заметка Центр политических технологий признал Бориса Пайкина неэффективным депутатом за авторством "shaya".Заметка изначально была оценена как малоинформативная местечковая политота и убрана с Пульса. Но этим истор...
      1670
      PROX PROX.По следам Кота Моти
      28 января 2018 г. 18:31

      Кот Мотя:Нюансы о сценариях.upd2

      Движение мировых процессов - войн , переворотов , кардинальных изменений социальной структуры обществ , а так же реализация результатов договоров по итогам войн , всё это двигается по заранее написанным сценариям . Сегодня напишем еще маленький кусок из процесса реализации планов , чтоб еще немного прояснить , для людей некоторые вещи, которые непонятны .-Сначала напо...
      2589
      PROX Хроники Уходящего Мiра
      25 января 2018 г. 12:42

      Хроники Уходящего Мира.32.Змей-искуситель.

      Папаша Римский Корсакаф начал поддержывать идею про то что лепители матричной шызохрении под***бали...ну сие я вам перевожу .Сие хорошый знак и он типа как бЭ сам по себе, как бЭ он ни включается в поход супротив вместоинформацыи вмести с Трампом и ...ни токмо с Трампом...типа сам он угуБуит вам , мышня , то чо кот хвост када клипал - в итоги укантрапупют и попринимаю...
      1413
      PROX PROX.ВТОРЖЕНИЕ
      23 января 2018 г. 22:00

      На "Смерть Сталина".Заметка.

      Комментарий к материалу на АШе :https://aftershock.news/?q=node/609018Афган и 90е тоже с шуток начинались.Бьют не напрямую, а по "тени", как и в случае с Хозяином били по "культу личности".Тем более что масса готова-ТНТ не зря делало свое дело.Слов Фримена про жрать-ржать-... все помнят? Не зря товагищи англосаксы исследовали вопрос о том как русские нах...
      1555
      PROX PROX.ЦИВИЛИЗАЦИЯ МЕДИА
      22 января 2018 г. 15:12

      ЦМ-1:Первому игроку приготовиться.

      «Среди вас есть доктор?» У геймера случился приступ эпилепсии в виртуальной реальностиУчастники чата VRChat стали свидетелями приступа эпилепсии в виртуальной реальности. Они беспомощно наблюдали, как 3D-аватар одного из игроков упал навзничь, начал хрипеть и дергаться, повторяя действия своего прототипа. Оказалось, геймер надел не только шлем, но и трекер, который фи...
      2069
      PROX МОДАЛЬНОСТЬ
      21 января 2018 г. 17:24

      «Я — гражданин третьего сорта». Как смартфоны помогают строить новое классовое общество по принципу благонадежности

      Мара Хвистендаль Дина Мингалиева17 января Как правильноhttps://knife.media/social-ranking/https://aftershock.news/?q=node/608209вместоПЫСЫ:Да-да-да.Ничего такого. "они просто собирают информацию. чтобы вам продать что вам именно надо"\про таргетированиеИ капитализм это невидимая рука рынка и свободной равноправной конкуренции...Да-да-да.Ничего такого.В издательстве Ul...
      6424
      PROX Хроники Уходящего Мiра
      14 января 2018 г. 07:39

      Хроники Уходящего Мира.31.Гавайи.

      Жители Гавайских островов в 8:07 утра получили массовый текст о приближающейся ракете.Комментарий редакции раздела PROX.CENTER"Тренировка" но не того что думается."Светлячки"в действии. Синхроничность.Цивилизация Медиа.https://aftershock.news/?q=node/594429https://cont.ws/@prox/819753"Предлагалось срочно найти убежище.Это не тест." Конечно же, тут же нач...
      1506
      PROX Воспоминания о будущем
      14 января 2018 г. 01:51

      Кончина века. Михаил Осипович Меньшиков

      "Выше свободы"Кончина векаМихаил Осипович Меньшиков IXДевятнадцатый век окончательно утвердил наш духовный плен у Европы; народно-культурное творчество у нас окончательно сменилось подражанием, и в самом таинственном истоке жизни мы, "русые", уже порабощены "белокурым". Вы скажете, что хорошее подражание лучше плохого творчества, что в подражании - наше ...
      3491
      PROX Воспоминания о будущем
      14 января 2018 г. 01:33

      Атоми Беркем Каратель

      …Бля, как все быстро… Вот уже и нет даже понятия, что была когда-то Страна, что хуева туча людей строила, жила в ней, отмахивала Страну от врагов, что это были такие же люди… — Ахмет остановился, как громом пораженный. — …Вот как бывает. Когда начинаешь кому-то разжевывать, и сам вдруг все яснее понимаешь… Ахмет вспомнил, ярко-ярко, как еще при этом, мелком-бледном, п...
      3040
      Служба поддержи

      Яндекс.Метрика