• XSS.stack #1 – первый литературный журнал от юзеров форума

Если уже стучат в дверь: как быстро избавиться от HDD/SSD?

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 332
Если уже стучат в дверь: как быстро избавиться от HDD/SSD?

Теперь пришло время поговорить о мерах предосторожности относительно физического доступа к устройствам.



Как быстро уничтожить информацию на флешке, HDD или SSD

Часто информацию проще всего уничтожить, если она рядом. Речь идёт об уничтожении данных с накопителей — USB-флешек, SSD, HDD. Можно уничтожить накопитель в специальном шредере или просто чем-то тяжёлым, но мы расскажем о более изящных решениях.

Различные компании выпускают носители информации, которые получают функцию самоуничтожения прямо из коробки. Решений огромное количество.

Один из самых простых и наглядных примеров — USB-флешка Data Killer и ей подобные. Такое устройство внешне ничем не отличается от других флешек, но внутри есть аккумулятор. При нажатии на кнопку аккумулятор уничтожает данные на чипе путём сильного нагревания. После этого флешка не распознаётся при подключении, так что уничтожается и сама микросхема. К сожалению, подробные исследования о том, можно ли её восстановить, не проводились.

944bb7d89af8698615c4068747be7d44.jpg


Есть флешки, которые не хранят никакой информации, но зато могут уничтожить компьютер или ноутбук. Если такую «флешку» положить рядом со своим ноутбуком, и товарищ майор кто-то пожелает быстро проверить, что на ней записано, то она уничтожит и себя, и ноутбук. Вот один из примеров такого киллера.

Для надёжного уничтожения информации, хранимой на жёстком диске, который находится внутри ПК, есть интересные системы.

2a0b493031efb771168659d1060a238f.jpg


Ранее они описывались на Хабре, но не упомянуть о них нельзя. Такие системы оснащены автономным питанием (то есть выключение электричества в здании не поможет остановить уничтожение данных). Есть и таймер на отключение электричества, который поможет, если компьютер изымают в отсутствие пользователя. Даже радио и GSM-каналы в наличии, так что уничтожение информации можно запустить удалённо. Уничтожается она путём генерации девайсом магнитного поля 450 кА/м.

С SSD так не получится, и для них как-то раз предложили вариант термического уничтожения.

99e80c6e7f125a4e7a04fa5e392b7208.jpg



Выше — кустарный метод, который ненадежён и опасен. Для SSD используются устройства иного типа, например, Импульс-SSD, уничтожающий накопитель напряжением в 20 000 В.


Стирается информация, трескаются микросхемы, накопитель приходит в полную негодность. Есть варианты и с дистанционным уничтожением (по GSM).

Продаются и механические уничтожители HDD. В частности, такой девайс выпускает LG — это CrushBox.

22ed573f732966d18277ec5dad5f561f.jpg


Вариантов гаджетов по уничтожению HDD и SSD много: они выпускаются как в РФ, так и за рубежом. Предлагаем обсудить такие устройства в комментариях — вероятно, многие читатели могут привести собственный пример.


Как защитить свой ПК или ноутбук

Как и в случае с HDD и SSD, есть много разновидностей систем защиты ноутбуков. Один из самых надёжных — шифрование всего и вся, причём таким образом, чтобы после нескольких попыток добраться до информации данные уничтожались.

Одна из самых известных систем защиты ПК и ноутбуков разработана компанией Intel. Технология называется Anti-Theft. Правда, её поддержка была прекращена несколько лет назад, так что это решение нельзя назвать новым, но в качестве примера защиты оно подходит. Anti-Theft давала возможность обнаружить украденный или потерянный ноутбук и заблокировать его. На сайте Intel говорилось, что система обеспечивает защиту конфиденциальной информации, блокирует доступ к зашифрованным данным и предотвращает загрузку ОС в случае несанкционированной попытки включить устройство.

c3ec7f43c52568bb394257698059cb15.jpg


Эта и похожие на неё системы проверяют ноутбук на наличие таких признаков стороннего вмешательства, как слишком большое количество попыток входа в систему, сбой при попытке входа на заданный ранее сервер, блокирование ноутбука через интернет.

Anti-Theft блокирует доступ к набору микросхем системной логики Intel, в результате чего вход в службы ноутбука, запуск ПО или ОС будет невозможным даже в случае замены или переформатирования HDD или SDD. Также удаляются основные криптографические файлы, которые нужны для доступа к данным.

Если ноутбук возвращается к владельцу, тот может быстро восстановить его работоспособность.

Есть вариант с использованием смарт-карт или аппаратных токенов — в этом случае в систему нельзя войти без таких устройств. Но в нашем случае (если в двери уже стучат) нужно установить еще и PIN, чтобы при подключении ключа ПК запрашивал дополнительный пароль. Пока блокиратор такого типа не подключён к системе, её почти невозможно запустить.

Работающий и сейчас вариант — написанный на Python скрипт USBKill. Он позволяет привести ноутбук или ПК негодность, если неожиданно изменяются какие-то параметры запуска. Его создал разработчик Hephaest0s, опубликовав скрипт на GitHub.

Единственное условие для работы USBKill — необходимость шифрования системного накопителя ноутбука или ПК, включая такие средства, как Windows BitLocker, Apple FileVault или Linux LUKS. Для активации USBKill есть несколько способов, в том числе подключение или отключение флешки.

Ещё один вариант — это ноутбуки с интегрированной системой самоуничтожения. Один такой в 2017 году получили военные РФ. Для уничтожения данных вместе с носителем нужно просто нажать на кнопку. В принципе, аналогичную кустарную систему можно сделать самому или приобрести в сети — их немало.

c395fec1f46601e985bd7da3a80ac52d.jpg


Один из примеров — мини-ПК Orwl, который может работать под управлением различных ОС и самоуничтожается при обнаружении атаки. Правда, ценник негуманный — $1699.


Блокируем и шифруем данные на смартфонах

На смартфонах под управлением iOS есть возможность стереть данные в случае многократных неудачных попыток авторизации. Эта функция штатная и включается в настройках.

Один из наших сотрудников обнаружил интересную особенность iOS-устройств: если необходимо быстро заблокировать тот же iPhone, достаточно пять раз подряд нажать на кнопку включения. В этом случае запускается режим экстренного вызова, и пользователь не сможет получить доступ к устройству по Touch или FaceID — только по код-паролю.

На Android также есть разные штатные функции защиты персональных данных (шифрование, многофакторная аутентификация для разных сервисов, графические пароли, FRP и так далее).

Из несложных лайфхаков относительно блокирования телефона можно предложить использовать отпечаток, например, безымянного пальца или мизинца. В том случае, если кто-то станет заставлять пользователя прикладывать большой палец к сенсору, после нескольких попыток телефон будет заблокирован.

Правда, для iPhone и Android существуют программно-аппаратные комплексы, которые позволяют обойти практически любую защиту. Apple предусмотрела возможность отключения Lightning-разъёма при неактивности пользователя в течение определённого времени, но помогает ли это от взлома телефона при помощи указанных комплексов, неясно.

Некоторые производители выпускают телефоны, которые защищены от прослушки и взлома, но на 100% надёжными их назвать нельзя. Создатель Android Энди Рубин два года назад выпустил телефон Essential Phone, который был назван разработчиками «самым защищенным». Но он так и не стал популярным. Плюс практически не подлежал ремонту: если телефон ломался, то на нём можно было ставить крест.

Безопасные телефоны также выпускались компаниям Sirin Labs и Silent Cirlce. Гаджеты назывались Solarin и Blackphone. Компания Boeing создала Boeing Black — девайс, который рекомендуют сотрудникам оборонных ведомств. У этого гаджета есть режим самоуничтожения, который активируется в случае взлома.

Как бы там ни было, со смартфонами в плане защиты от вмешательства стороннего лица всё обстоит несколько хуже, чем с носителями информации или ноутбуками. Единственное, что можно порекомендовать — не использовать смартфон для обмена и хранения чувствительной информации.


А что делать в общественном месте?

До настоящего момента мы говорили о том, как быстро уничтожить информацию, если кто-то стучится в дверь, а гостей вы не ждали. Но ведь есть ещё и общественные места — кафе, рестораны быстрого питания, улица. Если кто-то подойдёт со спины и заберёт ноутбук, то системы уничтожения данных не помогут. И сколько бы секретных кнопок ни было, со связанными руками нажать их не получится.

Самое простое — вообще не брать гаджеты с критически важной информацией на улицу. Если брать, то не снимать блокировку с устройства в людном месте без крайней необходимости. Как раз в этот момент, находясь в толпе, гаджет можно без проблем перехватить.

Чем больше устройств, тем проще перехватить хоть что-то. Поэтому вместо связки «смартфон + ноутбук + планшет» стоит использовать только нетбук, например, с Linux на борту. Звонить с его помощью можно, а информацию на одном гаджете проще защитить, чем данные сразу на трёх устройствах.

В общественном месте вроде кафе стоит выбирать место с широким углом обзора, и лучше сидеть спиной к стене. В этом случае можно будет видеть всех, кто приближается. В подозрительной ситуации блокируем ноутбук или телефон и ожидаем развития событий.

Блокировку можно настроить для разных ОС, и проще всего это сделать при нажатии на определённое сочетание клавиш (для Windows это системная кнопка + L, нажать можно за долю секунды). У MacOS это Command + Control + Q. Нажимается тоже быстро, особенно если потренироваться.

Конечно, в непредвиденных ситуациях можно и промахнуться, поэтому есть ещё один вариант — блокировка устройства при нажатии на несколько любых клавиш одновременно (удар кулаком по клавиатуре как вариант). Если вы знаете приложение, которое это умеет, для MacOS, Windows или Linux — поделитесь ссылкой.

В MacBook также есть гироскоп. Можно предусмотреть сценарий, когда ноутбук блокируется при поднятии устройства или внезапном быстром изменении его положения по данным встроенного гироскопического датчика.

Соответствующей утилиты мы не нашли, но если кто-то знает о таких приложениях, расскажите о них в комментариях. Если их нет, то мы предлагаем написать утилиту, за которую подарим автору многолетнюю подписку на наш VPN (в зависимости от её сложности, функциональности) и поспособствуем распространению утилиты.

ad64980c34935c1363e1e54660fd0db0.png


Ещё один вариант — закрыть свой экран (ноутбука, телефона, планшета) от чужих любопытных глаз. Для этого идеально подходят так называемые «фильтры конфиденциальности» — специальные плёнки, затемняющие дисплей при изменении угла просмотра. Увидеть, что делает пользователь, можно только со спины.

Кстати, простой лайфхак на злобу дня: если вы всё же находитесь дома, а в дверь стучат или звонят (курьер принес пиццу, например), то гаджеты лучше заблокировать. Просто на всякий случай.

Защититься от «товарища майора», то есть от внезапной попытки внешней стороны получить доступ к личным данным, можно, но сложно. Если у вас есть собственные кейсы, которыми вы можете поделиться, очень ждём примеров в комментариях.


(c) markus_saar
 
Познавательная подборка, но как я понимаю главное не работать там где живешь и в первую очередь держать все рабочие виртуалки в криптованом контейнере, а для тех у кого паранойя еще и на них все пере криптовывать)))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если стучат в дверь то уже на тебя материалов собрали выше крыши, ты хоть форматируй, хоть что делай. за тобой пришли уже, ты обосрался.

Но есть один выход ^_^

 
Если стучат в дверь то уже на тебя материалов собрали выше крыши, ты хоть форматируй, хоть что делай. за тобой пришли уже, ты обосрался.

Но есть один выход ^_^

ну так то да. тут только делать попытку улететь :smile12:
 
Можно использовать veracrypt со скрытыми томами. Если соблюдать их рекомендации, то доказать, а тем более найти какие-то данные на этом томе будет весьма проблематично.
 
Когда подозреваемый сварщик или русская смекалка
Как то раз к одному челу на квартиру приехала группа захвата СОБР. Дверь у него металическая, массивная такая. Ну он и заперся там. Начали эту дверь болгарой пилить, смотрят, а разрезы-то затягиваются с обратной стороны. Так этот чел включил сварочный аппарат и давай дверь заваривать. СОБРовцы были конечно в шоке от такой наглости, но в итого догадались отрубить ему свет. :smile46::smile46::smile46:
 
вот есть класная штука
только появится больше вопросов когда у тебя такое найдут)
Когда этот чудо менеджер по продажам взяла в руки пультик, Я сразу понял она одна записывает или нет.
Видео прям как ссд + эл. сигаретку продают :smile47:
 
Храню все важное в шифрованном виде, так же бэкапы видаю в облако шифрованные, но самый важный инструмет - МИНИ КУВАЛДА под рукой, в SSD не привинчены, еще есть лестничная веревка на балконе (3 этаж). НО лучшая страховка - НЕ РАБОТАТЬ ПО РФ!
 
Недавно игрался с TS-CM80S (в гугл, проще туда чем объяснить, гугл без вариантов один девайс покажет с кучей обзоров) и М.2 SATA в нём (M.2 NVMe не переваривает). Крутая штука, скажу я вам. На 3.0 порту спокойно копирование в 350+ мб/с, тоесть сравнимо со скоростью работы САТА2 харда ССД-шного. Причем он это мелкими файлами делал, миллионами. Можно юзать без крутого ляминевого корпуса, будет просто плата с винтом, с которой можно сделать всё что угодно. Молоток, кислота, микроволновка, шредер....

А по теме. Если покопаться в последних новостях можно найти видео как в нерезиновой задерживали человека, подозреваемого в убийстве спецназовца. В броне, со всеми причендалами для задержания человека который изначалньо может шмальнуть в ответ. Кому интересно посомтрите как это выгдялит. Всё видео целиком не интересно смотреть, просто посмотрите как долго они пытались попасть в квартиру с железной дверью. Просто посмотрите на это все, там особо опасный человек а не хакер, которого благодаря голливуду иначе как затюканого очкарика редко воспринимают. Ну и сделайте выводы о своих возможностях в случае "ежеличё".
 
...

Это не профессионализм. У меня как то знакомого вязали в хаке, так там все по уму, неделю звонки, инет, квартиру посли, потом утром пришел газовщик, пока все мозг включали и открывали дверь вломились в полной экипировки, парня упаковали (14 лет юнцу было), компы были включены, данные скачали не выключая, все потом опечатали, описали и увезли. Парня пожурили неделю, суд, он признался, штраф влепили и отпустили.
 
Это не профессионализм.
И так бывает. Тут уже банально от везения зависит.
 
DiskCryptor + прога, которая начнет подавать сигнал если небыло ввода с клавы в течении 5 минут, а так же в привинтивной мере с переодичностью ХХ минут. После появления сигнала прога ожидает секретное действие х-минут и если его не происходит ребут/или что то подобное (это спасет, если вас отвлекли от компа).
Желательно чтобы прога умела тереть озу..иначе считают то что было на модулях памяти, для этого флешки охлаждают, вынимают из компа и читают спец ридером.
Сам делал эксперемент - ставим буткит, перегружаем комп и из буткита смотрим что там в памяти валяется, и видим что там оч много всего от предидущего сеанса работы.
На дверь себе вешаем напоминалку - что прежде чем ее открыть нужно перевести прогу в тревожный режим! И тогда никакие "затопленные соседи", газовики, пожарные
и прочие утки с гусями не застанут вас врасплох.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх