案例解析
喬裝成各種工作人員進行作案也是商業(yè)間諜或黑客收集信息的重要方式之一,快遞員是寫字樓最常見的工作人員,所以也是偽裝后最不容易引起注意的角色。另外,也不能排除個別快遞人員的職業(yè)操守問題。
安全建議
收取快遞在門外進行
帶外人進入要前臺登記并全程陪同
進出大門時注意是否有尾隨人員
對于不能自動閉合的大門注意隨手關(guān)門
案例解析
文件直接放在硬盤上,電腦丟失后硬盤上文件就可以被直接讀取,如果存到加密盤中,拿到硬盤后必須輸入加密盤密碼加載加密盤才能看到其中的文件,就有效避免了重要文件泄密。
安全建議
敏感文件建議存放在加密盤中,開機輸入密碼后加載加密盤
郵件中也會有很多敏感信息,out l ook或f oxm ai l的數(shù)據(jù)文件也建議放入加密盤
加密盤密碼一定要設置復雜密碼
加密盤可以使用微軟的Bi t l ocker或Tryecrypt
案例解析
手機上的W IFI萬能鑰匙類APP在安裝后默認設置會自動上傳你所連接的W IFI的密碼。這些密碼一般不會明文給出,只會在連接W IFI時自動輸入,但曾爆出漏洞用一個APP能讀出檢測到W IFI的密碼,這樣就可以用筆記本接入W IFI使用更強大的攻擊工具了。
安全建議
建議不要使用W IFI萬能鑰匙類APP
如果必須使用建議關(guān)掉自動上傳密碼功能
手機日常安全口訣
系統(tǒng)和應用勤升級,短信鏈接勿點擊;
安全軟件要安裝,越獄RO O T隱患多;
二次驗證一開啟,密碼泄露不著急;
應用下載到官方,后臺權(quán)限謹慎選;
SIM卡要加PIN碼,敏感信息莫留存;
手機出售要重置,視頻文件刷幾次;
遠程擦除要設置,手機丟失一鍵清。
WIFI安全口訣
公共場合連W IFI,名稱一定確認好;
無密W IFI不要連,安全支付用4G;
私搭路由要審批,安全設置莫忘記;
W IFI不用要關(guān)閉,萬能鑰匙請回避。
案例解析
不法分子在得到丟失的IPH O N E后,因為沒有你的A PPLE ID密碼,無法解鎖手機。因此會想盡辦法得到或修改你的密碼,比如如果你的A PPLE賬號是Q Q郵箱,就會給你Q Q郵箱發(fā)釣魚鏈接,獲取瀏覽器CO O K IE,即可登錄你的Q Q郵箱重置密碼。
安全建議
手機丟失后若收到撿到你手機的郵件,切勿點擊任何鏈接、圖片或附件。
辦公區(qū)域安全口訣
進入大門防尾隨,收發(fā)快遞在門口;
會議過程不拍照,會后謹記擦白板;
離開電腦要鎖屏,設置自鎖十分鐘;
敏感文件柜里鎖,鑰匙門禁身邊留。