我们生活中的间谍不像电影中的间谍,他们表现为可疑的情人、痴迷的同事或嫉妒的“朋友”。虽然你不能不信任你遇到的每个人,过着幸福的生活,但你可以保护你的个人信息不落入坏人之手。以下是如何保护自己免受间谍的攻击而不陷入持续的偏执状态。
间谍活动的目的是获取信息,任何人都可以找到大量关于你或任何人的个人信息,真正的方法是知道去哪里找。我与安全和调查专家Brandon Gregg交谈,以找出最常见的来源:
在当今世界,你所需要的关于某人的信息90%都是在线的,因为他们在Faceback和LinkedIn上发布了自己的帖子。另外9%可以在私人数据库上找到,如TLO、CLEAR、Intelius、Lexis Nexis和其他付费数据网站。最后1%(密码、秘密和个人数据)可以通过社会工程技巧找到。调查显示,34%的受访者在被问到密码时自愿提供,甚至不需要贿赂,79%的人在被问到密码时无意中泄露了可能被用来窃取身份的信息,他们需要更高的机会吗?另一项调查显示,超过70%的人会用泄露电脑密码来换取一块巧克力,再加上一些社会工程技巧,比如英特尔关于你的目标(LinkedIn上老板秘书的名字)或来电显示欺骗,你的几率将增加到90%的高水平。
你不能阻止在私人数据库中收集关于你的信息,但是你确实可以控制你的在线状态,并且可以保护自己免受社会工程的影响。
防止自己在网上暴露太多信息的最好方法不是停止发布,而是改变发布的内容。关于你个人生活的公开细节让任何人都能很容易地找到你的很多信息,并利用这些信息来获得你的信任。虽然你可以继续这样做,只是保持警惕,但像Facebook和Google+这样的社交网络可以让你与一些人分享某些帖子,但不是所有人。通过创建可以查看个人帖子和不能查看个人帖子的组来管理Facebook隐私。你可以在Google+上用圆圈做同样的事情。在公开发布时,或者至少向更广泛的受众发布时,将这些内容限制为非个人的内容,如文章链接、您喜欢的产品、其他人或事物的图像以及在线视频。你仍然有风险发布任何东西,因为任何人都可能获得你的信任,只需知道你的一些利益,但如果你小心,你不会成为任何社会工程黑客的受害者。
也许更重要的是,在网上登记时要非常小心。当你透露你的位置时,任何人现在都知道你在哪里。像Please Rob Me这样的网站突然出现在网络上,因为小偷开始使用在线签入来确定他们的目标何时不在身边。如果你停止办理登机手续,你根本不用担心这个问题,但至少你应该私下做。不要向全世界公开你的签到,因为你永远不知道谁在看。
如果你有在线数据,你想摆脱,因为它把你在风险,这是不容易做,但肯定是可能的。请查看我们的指南,在网上**的细节
你只能做这么多,以保护自己免受社会工程黑客和间谍远离你的个人信息。真正保持安全需要一点健康的偏执。不用说,千万不要把你的密码泄露给任何人。大多数社会工程的尝试都集中在获得足够的信任来获得密码,因此你可以通过简单的保密来保护自己。也就是说,社会工程的尝试不一定会因为你没有放弃密码而失败。这些攻击之所以奏效是因为它们降低了你的警惕性,并让你在不意识到的情况下提供你认为不敏感的信息。你的密码请求可能要等两到三个电话打过来才能收到。在给他们任何信息之前,要知道你在和谁说话,以此来保护自己。
有关保护自己免受社会工程黑客攻击的更多信息,请阅读我们的指南。
并非所有关于您的有价值数据都存在于计算机中。事实上,间谍可能会在你的邮件或文件中找到更有价值的信息。信件和收据讲述了一个故事,提供了相当数量的私人数据,并使你面临风险。任何人只要有机会进入你的家,都可以轻易地窃取这些信息,而你却不知道,那些在你的垃圾桶里找不到的人。
你可能认为在垃圾堆里挖掘是非法的,但在大多数情况下不是:
美国(联邦和大多数州)的现行法律规定:(1)一个人对垃圾的内容没有合理的隐私期望;(2)一个人放弃了对垃圾的任何财产权益,即使垃圾是放在家里的金属垃圾桶或不透明塑料袋里等待收集。这种令人遗憾的状况需要纠正,可能需要通过立法。
你能在垃圾桶里找到什么魔法?布兰登解释道:
垃圾箱潜水,垃圾拉,在垃圾中挖掘(或你可能称之为什么)往往提供了很大的情报和证据,由于人们一贯无视自己的隐私。对他们来说可能是一堆毫无意义的垃圾,可以把你关于嫌疑犯的情报建立到一个普通人都会知道的程度。姓氏、以前的地址、电话号码、账号、银行对账单、信用卡购买、DNA(牙刷、梳子、杯子等)和一大堆原始数据都可以找到并组合起来,为你提供进一步的情报收集工具(社会工程、预发短信等),甚至为你的调查提供一把冒烟的枪。
如果你想保护自己不受垃圾箱潜水员的伤害,你需要把你的垃圾切碎。虽然你可以买到更便宜的碎纸机,可以将纸张分割成单独的纸条,但只要有一点时间,任何间谍都可以轻松地重新组装。相反,花额外的钱得到一个更重型碎纸机能够横切。删除你的敏感文件将阻止重新组装,但横切减少的可能性,任何人都会把你的文件重新组合起来,而不打破银行。
现在追踪某人很容易,特别是如果间谍能进入你的智能**。即使没有GPS,GPS跟踪设备也很便宜,而且容易获得。如果你认为自己被跟踪了,你需要寻找的是。
确保您的**上未安装或未激活Google Latitude。有了正确的设置,Latitude会公开发布你的位置,这样间谍就可以在任何时候找到你的位置而不被识别。更糟糕的是,名为Flexispy的软件允许任何安装它的人随时访问你**上的几乎所有内容。间谍需要访问你的**才能做到这一点,所以用一个安全的密码锁上你的**,不要和任何你看不到的人分享。
虽然间谍可能很难在你的**上安装跟踪软件,但任何人都很容易用GPS数据记录器跟踪你。布兰登说,你可以在易趣上免费买到它们。我在谷歌购物网站上发现了几个。它们很便宜,间谍可以把它们绑在你的车上一两个星期,然后在他们空闲的时候收集数据。如果你相信有人跟踪你,定期检查你的车。有关在何处查找的详细信息,请查看此帖子。
尽管试图抓住一个监视你的人很有诱惑力,但很难找到任何确凿的证据。我问布兰登间谍应该如何避免被抓,大多数错误似乎很容易避免:
在监视某人的时候有很多方法可以“被烧死”。从有人注意到你走得太近,先进的反监视战术,如TSCM设备,很容易找到任何隐蔽的摄像头或音频错误你种植。关键是不要咄咄逼人,要知道自己的目标,不要让自己的战术追溯到自己身上。根据谁和你为什么要做间谍记住你的目标明天会在那里。慢慢来。计划。没有人怀疑他们被监视;利用这个优势。如果你遇到困难,转身走开。就像被逮捕一样,不说话也没什么好对付的。
基本上,即使你抓到有人在监视你,你也很有可能无法证明这一点。相反,要多担心保护自己,保持警惕。不要轻易泄露个人信息。避免在公共场所生活,即使这是时代的要求。我们大多数人不会受到间谍的影响,但不要认为这不会发生在你身上。可疑的恋人、复仇的敌人和嫉妒的同事可能会采取一些小步骤来找到你的个人资料。你永远不知道谁在角落里潜伏。它可能是一个陌生人或朋友,但如果你努力保护你的个人资料,你就不必担心了。
特别感谢布兰登·格雷格的专家建议。布兰登在过去的12年中为众多财富500强公司从事调查工作,调查盗窃、欺诈、有组织犯罪、企业间谍活动和许多引人注目的案件,同时也是一名教育工作者、出版作家,并在监视、计算机取证、复杂调查和道德黑客方面担任特邀发言人。你可以在这里找到更多关于他的信息。
图像元素克里斯托弗T。Howlett(名词项目)和Harijs A(百叶窗)。
这篇文章是间谍周的一部分,这是Lifehacker的一个系列文章,我们将以邦德式的方式研究如何即兴解决日常问题。想要更多吗?查看我们的间谍周标签页。
...将有关PC使用情况的任何信息发送给Microsoft,并且不确定如何使用本机选项禁用所有内容,则此工具非常适合您。 ...
...人们也会试图偷偷看一眼。因此,在本文中,我们将探讨如何查看私人Facebook个人资料,以帮助您保持安全。 ...
...。人们对间谍软件和小玩意非常感兴趣。不管动机或理由如何,间谍活动都是非法的。这是对世界上大多数国家隐私的严重侵犯。 ...
...挖掘脚本。它的挖掘速度会慢一些,但网站可以做到。 如何保护自己免受浏览器中的加密窃取 我们建议运行安全软件,自动阻止加密货币矿工在您的浏览器。例如,Malwarebytes会自动阻止CoinHive和其他加密货币挖掘脚本,从而阻...
...iOS截图作为例子,但在Android上的过程是一样的。下面是如何做到这一点。 打开WhatsApp,进入“设置”>“帐户”>“隐私”。 要防止人们知道你阅读了他们的信息,点击read Receights开关关闭它。这意味着你也看不到他们是否...
...的智能功能时,你只能使用一个优越的流媒体设备,无论如何。 如果你想让它保持连接到网络,你可以尝试禁用间谍功能。这将是一个不同的过程对不同型号的电视。 更糟糕的是,仅仅切换这个选项可能什么也做不了。即使您...
...软件或类似的东西,你来对地方了,因为我们将向你展示如何摆脱它,并让你的电脑从这种阴险的恶意软件(以及其他许多恶意软件)的可怕魔爪中解脱出来 Win 7 Anti-Spyware 2011只是众多假冒杀毒应用程序中的一个,如antivirus Live...
...运行它,做一个完整的系统扫描。(参见我们上一篇关于如何使用它的文章)。 再次重新启动电脑,并使用普通防病毒应用程序运行完全扫描(我们建议使用Microsoft Security Essentials)。 此时你的电脑通常是干净的。 这些是正常...