碎紙機碎不了重要文件 格式化格不掉電腦記憶
經碎紙機“粉身碎骨”的文件,通過碎紙還原技術,仍然可以恢復70%的內容;只需充電器就可以攻陷你的iPhone……10月28日,在自治區科協舉行的第11屆信息安全與對抗技術競賽廣西賽區頒獎大會上,專家對于目前一些信息新技術的介紹,以及關于防范信息泄露的講解,刷新了在場很多人的認知
最新黑客技術讓人震驚
徹底刪除磁盤存儲的文件,用格式化(format)的方式可行?沒用!即使再進一步使用“low format”改寫磁道,用“電子顯微鏡”技術仍然可以還原部分信息,只有通過消磁機才能徹底清除它的“記憶”。
經過碎紙機“粉身碎骨”后,文件就安全了嗎?不安全!通過碎紙還原技術,仍然可以恢復70%的內容。復印機和打印機也靠不住,要經過保密資格審查認證,才能安全使用。
“我們身邊大量的信息以不安全的方式存在。”頒獎大會當天,第11屆信息安全與對抗技術競賽廣西賽區的指導、北京理工大學教授羅森林,對于信息安全領域最新技術的介紹,讓很多聽眾耳目一新。
“現在的黑客有多厲害?2010年12月30日晚間,號稱10萬年才能被攻破的360密盤產品(一款加密資料的工具),不足兩個月即被黑客拿下。”羅森林介紹,2013年黑帽大會(世界上頂尖的黑客分享交流最新技術的平臺)上展示的最新技術包括,劫持電視的攝像頭,直接作為監控設備;只要控制充電器就可以入侵iPhone等。
今年的黑帽大會展示的新技術更令人震驚??床灰娔爿斎朊艽a的屏幕,就安全了嗎?黑客通過視頻看到你輸入密碼到觸摸屏,就可以進行分析,在3米之內有90%的準確率。對方只要用谷歌眼鏡追蹤你手指的移動,并用這些位置識別輸入的陰影、光流等因素,就可以確定密碼。
[page]
多點防范,密碼不設“一碼通”
U盤容易中毒,但只要先在U盤里建立一個文件夾,就可以避免惡意代碼進入。“10年前就有這種方法。然而上課的時候,讓大家舉手說誰知道這種方法,舉手的人卻很少。”從事信息安全教學工作的羅森林感慨地說,目前很多人的信息安全常識不足,防范意識薄弱。
如果撿到一個U盤,大部分人會怎么做?“因為好奇,會直接插入自己的電腦,看看里面有什么內容。”羅森林說,稍微懂點技術的,應該用“虛擬機”(一種操作系統)打開;不懂技術的,要在用完后及時檢測自己的電腦有無異常。
“從保密的角度來說,絕密級的密碼是一次一密,機密級是一周一密,秘密級是一個月更改一次。然而,很多人的密碼一輩子都不更改,而且各種密碼‘一碼通’。”羅森林說,對于普通人來說,密碼之間盡量不要有相關性,且要經常清除臨時文件,軟件及時更新,使用最新版本的瀏覽器等。
此外,在網絡時代,如果不想“被人盯上”,還要注意讓電子郵箱等各種網絡賬號之間建立不了關聯關系,這是“隱身”的辦法之一。
廣西向信息安全愛好者發召集令
目前,世界各地的網絡安全愛好者為了在不觸犯法律和版權的同時,仍然可以相互學習、交流和鍛煉,便以攻防競賽的方式進行“實戰訓練”。“信息安全與對抗競賽”堪稱目前我國網絡攻防的巔峰對決。今年是首次在廣西設置賽區,我區共有42名選手參加選拔,他們來自20多所高校和廣西經濟信息中心等十幾家科研院所及公司企業。柳州職業技術學院的應屆畢業生盧國勝獲得了全國決賽“分組對抗賽”一等獎。他告訴南國早報記者,在信息安全方面,廣西的黑客高手不少。
目前,我區已向這些高手發出“召集令”。記者從自治區科協了解到,經自治區民間組織管理局批準核名,我區正在籌備成立“廣西信息安全學會”,將吸收高校、科研院所、企事業單位的信息安全、軟件工程等專業的科技工作者,也將吸收其他專業和社會上對信息安全很有興趣并有一定天賦的人才。