上周美國總統特朗普發布聯邦政府預算計劃,美國將在2018財年為FBI和司法部增加6100萬美元的預算,大多數增加的資金將用來幫助執法機構執行調查,打擊網絡犯罪,其他部門的資金預算也在一定程度上往信息安全方面傾斜。特朗普如此重視網絡安全,這項預算計劃可能會對我們日常工作、生活帶來什么影響呢?最直接的反應,就是入境美國將比之前更加麻煩。
“自己人”入境也被查盡管特朗普總統頒布的“禁穆令”被美國法院緊急叫停,但美國邊境官員得到的指令是:是時候難為入境美國的某些人了。
最近一名土生土長的美國公民西德·拜肯納佛(Sidd Bikkannavar)就遭到了嚴格的入境搜查,西德·拜肯納佛是美國國家航空航天局(NASA)下屬的噴氣推進實驗室(JPL)的一名科學家。今年2月他在智利參加一場太陽能汽車比賽之后,返回美國時卻因實施的“禁穆令”,遭美國海關和邊境保衛局隊扣留,并堅持要求他移交JPL分發給他的手機和PIN碼。他的手機可能被調查,手機中的文件或被復制也說不準。
“禁穆令”影響的不止是難民或七個穆斯林國家的移民,不少持有簽證和綠卡的旅客,甚至加拿大人也被扣留甚至面臨驅逐。
如果要到這個所謂“自由國度”旅游,還有何權利可言?設備上的數據又該怎么辦?專家給出了一些建議,但效果似乎不太理想。
美國海關和邊境保護局(CBP)權利范圍巨大美國自911事件之后,為阻止恐怖分子、恐怖武器、管制物品和大量禁止入境的物品進入美國,因此抵達或離開美國時,所有人員、行李和商品都得接受檢查,搜查和扣留。CBP官員必須確定入境美國人員的身份和公民身份,確定外國公民是否有入境的資格。
就像警察,美國海關和邊境保護局(CBP)的官員在扣押和搜查設備、財產之前,必須有適當的理由懷疑某人犯罪或屬于非法移民。但CBP的工作人員并非個個都接受過專業的培訓,一旦缺乏監督某些工作人員就很難把握這個度。
邊境官員不止有權在入境點行使權利,CBP可以在美國邊境100英里內采取行動,這個范圍幾乎覆蓋了三分之二的美國人口。CBP完全有權利設置移民檢查站,只要官員認為某人有嫌疑,就會進行搜查。
比如說,國家公園的游客會被叫住要求出示旅游文件,甚至有人在開車時被叫停。雖然法院認定某些事件屬于不正當搜查行為,但這需要時間和金錢進行處理。如果到美國旅游,務必隨身攜帶身份證明,并妥善保管。
談及保護設備的個人信息安全,CBP在詢問和復制數據方面留有眾多余地,基本上任何東西都有可能被搜查。CBP曾公開稱持有檢查電腦、磁盤、驅動、磁帶、手機和其它通信設備、相機、音樂和其它媒體播放器和其它任何電子或數碼設備的權利。
如果是持綠卡、簽證或免簽證入境美國,嚴格講,不必交出密碼或加密密鑰。但是,如果拒絕交出密碼或加密密鑰,CBP不見得會允許你入境,這要看CBP怎么判斷。
如果入境被拒,將會被拘留并遣返回國。幸運的話,航空公司會讓你改簽返程機票。如果被拒,再想入境美國就沒有那么容易。
與入境檢查機構斗智,首先你得做好“準備”電子前沿基金會(EFF)公民自由小組的高級律師亞當·施瓦茲表示,某些入境執法機構會把他們的權利發揮到極致,法院允許他們進一尺,他們會進一丈。而且悲劇的是,一旦調查的時候發現可疑的對象,他們會做個順水人情移交給相關機構。因此,跨境時,保護數據安全關鍵在于——出行之前就做好自我防衛措施。
出行之前,一定考慮好需要帶什么東西,盡量少帶非必需品。建議去美國和英國出行的人尤其要做好這些。目前,某些重要企業還會為出國旅行的員工發放“干凈”的手機和筆記本電腦以應對這些情況。
設備防護要注意哪些呢?如果攜帶設備,一定確保做好全盤加密設置以及強密碼保護,而且要擦除指紋識別文件,禁用任何指紋讀取器,因為依照美國憲法第五修正案,美國政府是不能強制你說出自己的密碼,但指紋屬于物理證據范疇,他們會迫使你在手持設備上按下指紋解鎖。
對于已經加密的設備也不完全就是安全的,一些設備在休眠模式下,不會對存儲的內容完全加密,因此,入境之前一定要確保加密設備處于關閉狀態。
手機防護及社交賬號保護對于手機,E安全建議您出入境前卸載所有應用程序,而且一定要把微信等社交媒體聊天記錄清空。如果被要求交出密碼解鎖手機,如果手機上安裝了軟件,且賬號處于登錄狀態,邊境工作者只需要點擊你的應用程序便可以訪問你的社交媒體或云端服務,而你事后不要想修改密碼就能保護數據。
安全專家喬納森·扎德爾斯基就此事在博文中寫道,不要小看入境時的這類簡單檢查,取證工具只要訪問了你的賬號(一次)就能把你所有的生活挖個遍。無論是iCloud上幾年前的iPhone備份,或整個Facebook或Skype消息歷史,API連接到取證工具的那一刻你的所有數據就都暴露給邊境機構。
美國嚴打盜版材料雖然邊境搜查的理由是檢驗違禁品,但千萬不要攜帶盜版內容入境美國。CBP可以搜查設備是否有翻錄材料,一旦他們發現設備中存有盜版內容,你可能就得花很長時間到相關執法辦公室說明情況。
要想省事兒,最好就別帶...要避免這些麻煩,最好就不要攜帶這些軟件或硬件。
攜帶沒有任何數據的手機和筆記本電腦,通過安檢和移民檢查站后再登陸賬號。此外,最好使用加密的長密碼和密碼短語,以防之后被要求接受檢查。如果你擔心攜帶的手機或硬盤太“干凈”反而顯得可疑,那就安裝一些無傷大雅的應用程序,隨便放幾個文件在里面;確保退出個人賬號;登錄專門旅行期間用的微信、QQ、微博、Instagram、Twitter和Gmail賬號,以防發生相關機構迫使你解鎖設備這種最壞的情況。
終極寶典——淡定不要把邊境工作者想得太恐怖,其實他們的工作吃力不討好又必不可少。擁有30年出入美國經驗的專家稱,大部分工作人員的態度和藹,工作態度嚴謹,盡管也有少數例外的。
如果CBP與你面談,面試時要禮貌,說話要連貫(當然有天然缺陷這條請忽略),大方得體,不要“太low”。如果表現得不太友好,例如,高喊“是拘留我嗎”?那么面談的時間可能會比很長,被拘留的可能性就更大,搞不好旅行計劃就泡湯。你所說的任何話都會被記錄在案,所以最好不要對CBP官員撒謊,不然后果可能相當嚴重。
例如邊境機構問你社交賬號的密碼時,你可以稱社交賬號只能用自己的家用電腦訪問這種比較合理的回答,這比直接說自己沒有社交媒體賬號顯然要好得多。”
另外一點需要注意,美國對中東地區的入境者比較緊張,如果你的名字或者長相跟中東人很像,淡定,不要驚慌失措,因為邊境工作者可能比你還緊張,一切按照上面說的來就可以了。
尤其是從特朗普頒布“禁穆令”以來,聯邦政策越來越侵犯隱私,受波及的國際游客也越來越多。
這類經驗想必今后一段時間可能會越來越多,歡迎分享。