web-dev-qa-db-ja.com

国境警備局があなたのパスワードを受け取ることに固有のセキュリティ脅威はありますか?

質問に示されているように、国境警備当局がモバイルデータデバイスへのパスワードを要求する場合がいくつかあります 米国とカナダの国境通過とコンピューターのプライバシー:知っておくべきこと および カナダに入るときにPINまたは私のデジタルアクセサリーのパスワードを提供する必要がありますか?

非表示にするデバイスがない場合(無害なアクティビティログを使用したクリーンインストール)、ユーザーアカウントが制限されたアカウント、WiFiスイッチがオフであり、ネットワークドライバーに互換性がなく、ファイアウォールがすべてのネットワークポートをブロックしている場合でも、バッテリーが切れており、充電器がチェックインされており、ユニットが動作している場合、USBポートは過大な電圧を供給します。

当局があなたのパスワードを持ち、しばらくの間あなたのマシンをあなたの視野から外していると仮定すると、彼らがあなたのシステムにいくつかの残された妥協を残すのはどれほど簡単であり、それは検出するのが難しいでしょうか?

編集:
回答とコメントに応じて。国境警備の「油っこい」手があった後、デバイスを所有する価値があるかどうかを判断したいと思っています。私は外部データベクトルを除外してみました。電話のUSBコネクタに超接着剤を落として、ラップトップのUSBコネクタがデータラインに350Vのスパイクを発生させたとします。

私の心配は、ローカルのWiFiスニッファーに接続してMACアドレスまたは他のメタデータを特定し、デバイスIDがパスポート(ID )将来のデータ集約のため。本当の問題は、一見何もしないことで彼らがどれだけのダメージを与えることができるのかと思いますか?

個人的に私はアメリカやカナダに旅行する機会を得られないかもしれませんが、そのような国を訪問した後、犠牲電話を使ってそれをジャンクする可能性があります。

私は友人のために、そして国境警備隊に嫌がらせをするために日常のデバイスへの物理的なハッキングを含まず、ソフトウェア/ファームウェアの整理されたチェックリストを単に含む可能性がある別の質問があると思います。

2番目の編集:

私は注意が必要な国のリストにAustraliaを追加する必要があるようです。この場合、ロック解除された電話とラップトップを介して職員が作業するのに90分かかり、 電話が改ざんされた のように見えます。

16
KalleMP

確かに、これらの国境当局はできたシステムを危険にさらしています。

だが:

  1. これらは国境当局です。彼らがこのような違法行為に従事する可能性はどのくらいありますか?このようなことは、長い間見過ごされることはありません。

  2. 他にどのような選択肢がありますか?再び、彼らは国境当局であり、あなたのデバイスを検査する法的権利を持っています。遵守しないことはおそらく賢明なことではありません。

コメントに応じて編集:

政府は違法な行動をしていると思いますか?必ずしもそうではありませんが、一般的なケースでは、もし私たちが働く民主主義について話しているのであれば、そうです、確かにそれを超える個人がいるとしても彼らの権威。それは非常に健全な立場だと思います。公式声明などへの少しの不信は良くて良いです。理由のない誰か(またはいくつかの機関)の動機について最悪のことを想定すると、私はむしろ偏執狂的であると感じます。旅行者の電話にスパイウェアを感染させるすべての国境職員の秘密の常任命令を想像するのに本当に苦労しています。米国の国境について話している場合、米国外の市民の電話に対してこれを行うことは、CIAとNSAにとっても合法であると思われますが、それでも映画の計画のように聞こえ、そのようなポリシーはおそらく発見を生き延びない。そして私は動機さえも立ち上げていません-彼らが正確に何を達成したいと思っていますか?

また、immibisはデバイスを家に置いたままにしておくことを提案しました。もちろん、必要ない場合はそれを行うことができます。しかし、私は自分の電話を携帯することを好む。それは私が家で座っているのにあまりよくありません。

2
Out of Band

電話とパスワードを30秒間与えてくれた場合、リモートアクセストロイの木馬を一般ユーザーにはまったく検出されないようにインストールして、手でロックを解除したときと同じように電話にリモートアクセスできるようにすることができます(つまり、マイクを聞いて、すべてのファイル、画像、テキストメッセージ、通話などにアクセスします)。それができれば、どの政府も同じことができると確信しています。

したがって、彼らがあなたの真新しい電話にそれをしたなら、あなたが彼らの国に入るとき、彼らはそれに関するどんな新しい情報にもアクセスすることができました。

ええ、セキュリティの問題が少しあると思います。

14
MikeSchem