当前位置:安全行业动态 → 正文

美国入境攻略 怎么保障个人数据安全?

责任编辑:editor004 |来源:企业网D1Net  2017-03-20 11:33:06 本文摘自:E安全

上周美国总统特朗普发布联邦政府预算计划,美国将在2018财年为FBI和司法部增加6100万美元的预算,大多数增加的资金将用来帮助执法机构执行调查,打击网络犯罪,其他部门的资金预算也在一定程度上往信息安全方面倾斜。特朗普如此重视网络安全,这项预算计划可能会对我们日常工作、生活带来什么影响呢?最直接的反应,就是入境美国将比之前更加麻烦。

“自己人”入境也被查尽管特朗普总统颁布的“禁穆令”被美国法院紧急叫停,但美国边境官员得到的指令是:是时候难为入境美国的某些人了。

最近一名土生土长的美国公民西德·拜肯纳佛(Sidd Bikkannavar)就遭到了严格的入境搜查,西德·拜肯纳佛是美国国家航空航天局(NASA)下属的喷气推进实验室(JPL)的一名科学家。今年2月他在智利参加一场太阳能汽车比赛之后,返回美国时却因实施的“禁穆令”,遭美国海关和边境保卫局队扣留,并坚持要求他移交JPL分发给他的手机和PIN码。他的手机可能被调查,手机中的文件或被复制也说不准。

“禁穆令”影响的不止是难民或七个穆斯林国家的移民,不少持有签证和绿卡的旅客,甚至加拿大人也被扣留甚至面临驱逐。

如果要到这个所谓“自由国度”旅游,还有何权利可言?设备上的数据又该怎么办?专家给出了一些建议,但效果似乎不太理想。

美国海关和边境保护局(CBP)权利范围巨大美国自911事件之后,为阻止恐怖分子、恐怖武器、管制物品和大量禁止入境的物品进入美国,因此抵达或离开美国时,所有人员、行李和商品都得接受检查,搜查和扣留。CBP官员必须确定入境美国人员的身份和公民身份,确定外国公民是否有入境的资格。

就像警察,美国海关和边境保护局(CBP)的官员在扣押和搜查设备、财产之前,必须有适当的理由怀疑某人犯罪或属于非法移民。但CBP的工作人员并非个个都接受过专业的培训,一旦缺乏监督某些工作人员就很难把握这个度。

边境官员不止有权在入境点行使权利,CBP可以在美国边境100英里内采取行动,这个范围几乎覆盖了三分之二的美国人口。CBP完全有权利设置移民检查站,只要官员认为某人有嫌疑,就会进行搜查。

比如说,国家公园的游客会被叫住要求出示旅游文件,甚至有人在开车时被叫停。虽然法院认定某些事件属于不正当搜查行为,但这需要时间和金钱进行处理。如果到美国旅游,务必随身携带身份证明,并妥善保管。

谈及保护设备的个人信息安全,CBP在询问和复制数据方面留有众多余地,基本上任何东西都有可能被搜查。CBP曾公开称持有检查电脑、磁盘、驱动、磁带、手机和其它通信设备、相机、音乐和其它媒体播放器和其它任何电子或数码设备的权利。

如果是持绿卡、签证或免签证入境美国,严格讲,不必交出密码或加密密钥。但是,如果拒绝交出密码或加密密钥,CBP不见得会允许你入境,这要看CBP怎么判断。

如果入境被拒,将会被拘留并遣返回国。幸运的话,航空公司会让你改签返程机票。如果被拒,再想入境美国就没有那么容易。

与入境检查机构斗智,首先你得做好“准备”电子前沿基金会(EFF)公民自由小组的高级律师亚当·施瓦兹表示,某些入境执法机构会把他们的权利发挥到极致,法院允许他们进一尺,他们会进一丈。而且悲剧的是,一旦调查的时候发现可疑的对象,他们会做个顺水人情移交给相关机构。因此,跨境时,保护数据安全关键在于——出行之前就做好自我防卫措施。

出行之前,一定考虑好需要带什么东西,尽量少带非必需品。建议去美国和英国出行的人尤其要做好这些。目前,某些重要企业还会为出国旅行的员工发放“干净”的手机和笔记本电脑以应对这些情况。

设备防护要注意哪些呢?如果携带设备,一定确保做好全盘加密设置以及强密码保护,而且要擦除指纹识别文件,禁用任何指纹读取器,因为依照美国宪法第五修正案,美国政府是不能强制你说出自己的密码,但指纹属于物理证据范畴,他们会迫使你在手持设备上按下指纹解锁。

对于已经加密的设备也不完全就是安全的,一些设备在休眠模式下,不会对存储的内容完全加密,因此,入境之前一定要确保加密设备处于关闭状态。

手机防护及社交账号保护对于手机,E安全建议您出入境前卸载所有应用程序,而且一定要把微信等社交媒体聊天记录清空。如果被要求交出密码解锁手机,如果手机上安装了软件,且账号处于登录状态,边境工作者只需要点击你的应用程序便可以访问你的社交媒体或云端服务,而你事后不要想修改密码就能保护数据。

安全专家乔纳森·扎德尔斯基就此事在博文中写道,不要小看入境时的这类简单检查,取证工具只要访问了你的账号(一次)就能把你所有的生活挖个遍。无论是iCloud上几年前的iPhone备份,或整个Facebook或Skype消息历史,API连接到取证工具的那一刻你的所有数据就都暴露给边境机构。

美国严打盗版材料虽然边境搜查的理由是检验违禁品,但千万不要携带盗版内容入境美国。CBP可以搜查设备是否有翻录材料,一旦他们发现设备中存有盗版内容,你可能就得花很长时间到相关执法办公室说明情况。

要想省事儿,最好就别带...要避免这些麻烦,最好就不要携带这些软件或硬件。

携带没有任何数据的手机和笔记本电脑,通过安检和移民检查站后再登陆账号。此外,最好使用加密的长密码和密码短语,以防之后被要求接受检查。如果你担心携带的手机或硬盘太“干净”反而显得可疑,那就安装一些无伤大雅的应用程序,随便放几个文件在里面;确保退出个人账号;登录专门旅行期间用的微信、QQ、微博、Instagram、Twitter和Gmail账号,以防发生相关机构迫使你解锁设备这种最坏的情况。

终极宝典——淡定不要把边境工作者想得太恐怖,其实他们的工作吃力不讨好又必不可少。拥有30年出入美国经验的专家称,大部分工作人员的态度和蔼,工作态度严谨,尽管也有少数例外的。

如果CBP与你面谈,面试时要礼貌,说话要连贯(当然有天然缺陷这条请忽略),大方得体,不要“太low”。如果表现得不太友好,例如,高喊“是拘留我吗”?那么面谈的时间可能会比很长,被拘留的可能性就更大,搞不好旅行计划就泡汤。你所说的任何话都会被记录在案,所以最好不要对CBP官员撒谎,不然后果可能相当严重。

例如边境机构问你社交账号的密码时,你可以称社交账号只能用自己的家用电脑访问这种比较合理的回答,这比直接说自己没有社交媒体账号显然要好得多。”

另外一点需要注意,美国对中东地区的入境者比较紧张,如果你的名字或者长相跟中东人很像,淡定,不要惊慌失措,因为边境工作者可能比你还紧张,一切按照上面说的来就可以了。

尤其是从特朗普颁布“禁穆令”以来,联邦政策越来越侵犯隐私,受波及的国际游客也越来越多。

这类经验想必今后一段时间可能会越来越多,欢迎分享。

关键字:数据安全攻略

本文摘自:E安全

x 美国入境攻略 怎么保障个人数据安全? 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

美国入境攻略 怎么保障个人数据安全?

责任编辑:editor004 |来源:企业网D1Net  2017-03-20 11:33:06 本文摘自:E安全

上周美国总统特朗普发布联邦政府预算计划,美国将在2018财年为FBI和司法部增加6100万美元的预算,大多数增加的资金将用来帮助执法机构执行调查,打击网络犯罪,其他部门的资金预算也在一定程度上往信息安全方面倾斜。特朗普如此重视网络安全,这项预算计划可能会对我们日常工作、生活带来什么影响呢?最直接的反应,就是入境美国将比之前更加麻烦。

“自己人”入境也被查尽管特朗普总统颁布的“禁穆令”被美国法院紧急叫停,但美国边境官员得到的指令是:是时候难为入境美国的某些人了。

最近一名土生土长的美国公民西德·拜肯纳佛(Sidd Bikkannavar)就遭到了严格的入境搜查,西德·拜肯纳佛是美国国家航空航天局(NASA)下属的喷气推进实验室(JPL)的一名科学家。今年2月他在智利参加一场太阳能汽车比赛之后,返回美国时却因实施的“禁穆令”,遭美国海关和边境保卫局队扣留,并坚持要求他移交JPL分发给他的手机和PIN码。他的手机可能被调查,手机中的文件或被复制也说不准。

“禁穆令”影响的不止是难民或七个穆斯林国家的移民,不少持有签证和绿卡的旅客,甚至加拿大人也被扣留甚至面临驱逐。

如果要到这个所谓“自由国度”旅游,还有何权利可言?设备上的数据又该怎么办?专家给出了一些建议,但效果似乎不太理想。

美国海关和边境保护局(CBP)权利范围巨大美国自911事件之后,为阻止恐怖分子、恐怖武器、管制物品和大量禁止入境的物品进入美国,因此抵达或离开美国时,所有人员、行李和商品都得接受检查,搜查和扣留。CBP官员必须确定入境美国人员的身份和公民身份,确定外国公民是否有入境的资格。

就像警察,美国海关和边境保护局(CBP)的官员在扣押和搜查设备、财产之前,必须有适当的理由怀疑某人犯罪或属于非法移民。但CBP的工作人员并非个个都接受过专业的培训,一旦缺乏监督某些工作人员就很难把握这个度。

边境官员不止有权在入境点行使权利,CBP可以在美国边境100英里内采取行动,这个范围几乎覆盖了三分之二的美国人口。CBP完全有权利设置移民检查站,只要官员认为某人有嫌疑,就会进行搜查。

比如说,国家公园的游客会被叫住要求出示旅游文件,甚至有人在开车时被叫停。虽然法院认定某些事件属于不正当搜查行为,但这需要时间和金钱进行处理。如果到美国旅游,务必随身携带身份证明,并妥善保管。

谈及保护设备的个人信息安全,CBP在询问和复制数据方面留有众多余地,基本上任何东西都有可能被搜查。CBP曾公开称持有检查电脑、磁盘、驱动、磁带、手机和其它通信设备、相机、音乐和其它媒体播放器和其它任何电子或数码设备的权利。

如果是持绿卡、签证或免签证入境美国,严格讲,不必交出密码或加密密钥。但是,如果拒绝交出密码或加密密钥,CBP不见得会允许你入境,这要看CBP怎么判断。

如果入境被拒,将会被拘留并遣返回国。幸运的话,航空公司会让你改签返程机票。如果被拒,再想入境美国就没有那么容易。

与入境检查机构斗智,首先你得做好“准备”电子前沿基金会(EFF)公民自由小组的高级律师亚当·施瓦兹表示,某些入境执法机构会把他们的权利发挥到极致,法院允许他们进一尺,他们会进一丈。而且悲剧的是,一旦调查的时候发现可疑的对象,他们会做个顺水人情移交给相关机构。因此,跨境时,保护数据安全关键在于——出行之前就做好自我防卫措施。

出行之前,一定考虑好需要带什么东西,尽量少带非必需品。建议去美国和英国出行的人尤其要做好这些。目前,某些重要企业还会为出国旅行的员工发放“干净”的手机和笔记本电脑以应对这些情况。

设备防护要注意哪些呢?如果携带设备,一定确保做好全盘加密设置以及强密码保护,而且要擦除指纹识别文件,禁用任何指纹读取器,因为依照美国宪法第五修正案,美国政府是不能强制你说出自己的密码,但指纹属于物理证据范畴,他们会迫使你在手持设备上按下指纹解锁。

对于已经加密的设备也不完全就是安全的,一些设备在休眠模式下,不会对存储的内容完全加密,因此,入境之前一定要确保加密设备处于关闭状态。

手机防护及社交账号保护对于手机,E安全建议您出入境前卸载所有应用程序,而且一定要把微信等社交媒体聊天记录清空。如果被要求交出密码解锁手机,如果手机上安装了软件,且账号处于登录状态,边境工作者只需要点击你的应用程序便可以访问你的社交媒体或云端服务,而你事后不要想修改密码就能保护数据。

安全专家乔纳森·扎德尔斯基就此事在博文中写道,不要小看入境时的这类简单检查,取证工具只要访问了你的账号(一次)就能把你所有的生活挖个遍。无论是iCloud上几年前的iPhone备份,或整个Facebook或Skype消息历史,API连接到取证工具的那一刻你的所有数据就都暴露给边境机构。

美国严打盗版材料虽然边境搜查的理由是检验违禁品,但千万不要携带盗版内容入境美国。CBP可以搜查设备是否有翻录材料,一旦他们发现设备中存有盗版内容,你可能就得花很长时间到相关执法办公室说明情况。

要想省事儿,最好就别带...要避免这些麻烦,最好就不要携带这些软件或硬件。

携带没有任何数据的手机和笔记本电脑,通过安检和移民检查站后再登陆账号。此外,最好使用加密的长密码和密码短语,以防之后被要求接受检查。如果你担心携带的手机或硬盘太“干净”反而显得可疑,那就安装一些无伤大雅的应用程序,随便放几个文件在里面;确保退出个人账号;登录专门旅行期间用的微信、QQ、微博、Instagram、Twitter和Gmail账号,以防发生相关机构迫使你解锁设备这种最坏的情况。

终极宝典——淡定不要把边境工作者想得太恐怖,其实他们的工作吃力不讨好又必不可少。拥有30年出入美国经验的专家称,大部分工作人员的态度和蔼,工作态度严谨,尽管也有少数例外的。

如果CBP与你面谈,面试时要礼貌,说话要连贯(当然有天然缺陷这条请忽略),大方得体,不要“太low”。如果表现得不太友好,例如,高喊“是拘留我吗”?那么面谈的时间可能会比很长,被拘留的可能性就更大,搞不好旅行计划就泡汤。你所说的任何话都会被记录在案,所以最好不要对CBP官员撒谎,不然后果可能相当严重。

例如边境机构问你社交账号的密码时,你可以称社交账号只能用自己的家用电脑访问这种比较合理的回答,这比直接说自己没有社交媒体账号显然要好得多。”

另外一点需要注意,美国对中东地区的入境者比较紧张,如果你的名字或者长相跟中东人很像,淡定,不要惊慌失措,因为边境工作者可能比你还紧张,一切按照上面说的来就可以了。

尤其是从特朗普颁布“禁穆令”以来,联邦政策越来越侵犯隐私,受波及的国际游客也越来越多。

这类经验想必今后一段时间可能会越来越多,欢迎分享。

关键字:数据安全攻略

本文摘自:E安全

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^