7 mối nguy hiểm của Tech Travel mà bạn cần biết
Biên tập viên kỹ thuật đánh giá sản phẩm một cách độc lập. Để giúp hỗ trợ sứ mệnh của mình, chúng tôi có thể kiếm được hoa hồng liên kết từ các liên kết có trên trang này.
Ngày nay, thông tin là tiền và nó thường có giá trị hơn các thiết bị được sử dụng để truy cập. Kẻ trộm móc túi điện thoại của bạn có thể kiếm được vài trăm đô la khi bán nó, nhưng cái giá thực sự là mất dữ liệu – ảnh, công việc – và đau đầu đối phó với gian lận danh tính nếu mật khẩu và chi tiết cá nhân của bạn bị phát hiện và bán trực tuyến. Giá trị của dữ liệu có nghĩa là tội phạm mạng liên tục phát triển phần mềm độc hại để thu thập và sao chép thông tin từ các tiện ích chứa thông tin cá nhân nhất của chúng ta. Những khách du lịch sử dụng mạng Wi-Fi công cộng hoặc các điểm sạc đặc biệt gặp rủi ro.
Chester Wisniewski, nhà khoa học nghiên cứu chính tại Sophos cho biết: “Khi bạn đang đi du lịch, bạn muốn nhận thức nhiều hơn mức bình thường về những lời khuyên an ninh mạng thông thường. Vệ sinh an ninh mạng tốt bao gồm sử dụng mật khẩu duy nhất cho mọi tài khoản, đảm bảo phần mềm và chương trình của thiết bị được cập nhật (đặc biệt là trình duyệt và trình phát Flash, Wisniewski nói) và cài đặt chương trình chống vi-rút. Khi bạn đã quan tâm đến những điều cơ bản đó, đã đến lúc đối phó với bảy mối nguy hiểm về công nghệ mà khách du lịch phải đối mặt.
Nội dung bài viết
1. Đánh cắp thiết bị không được bảo vệ bằng mật khẩu
Mất điện thoại thông minh hoặc máy tính xách tay không bao giờ là tuyệt vời, nhưng nó có thể còn vấn đề hơn khi điện thoại là phương tiện duy nhất của bạn để điều hướng các con phố phía sau của New Orleans hoặc máy tính xách tay của bạn chứa các bài thuyết trình hội nghị vào ngày mai. Sự phức tạp còn nhân lên gấp bội nếu thiết bị của bạn không được bảo vệ bằng mã PIN, điều này khiến những người vuốt tiện ích quá dễ dàng vuốt dữ liệu nhạy cảm của bạn và sử dụng nó để gian lận danh tính, truy cập email và tài khoản mạng xã hội của bạn bằng mật khẩu để bẻ khóa.
Và nếu bạn đang di chuyển với máy tính xách tay làm việc của mình, hậu quả của việc ai đó đánh cắp một thiết bị không được bảo vệ bằng mật khẩu có thể khiến mạng của công ty bạn có nguy cơ bị vi phạm dữ liệu.
Sự sửa chữa
Sử dụng mật khẩu mạnh để ngăn chặn sự xâm nhập của những tên trộm. Bật tính năng theo dõi thiết bị trên Android, iOS hoặc Mac, cho phép bạn xem vị trí của các thiết bị bị mất – có thể bạn vừa để nó ở quán cà phê piazza quyến rũ – và cho phép bạn khóa hoặc xóa thiết bị từ xa trong trường hợp thiết bị biến mất vĩnh viễn. Đánh dấu iPhone, iPad hoặc Mac bị khóa là bị mất sẽ ngăn không cho nó mở khóa ngay cả sau khi khôi phục cài đặt gốc. Bạn vẫn có thể theo dõi nó, và nó sẽ chẳng có ích gì đối với kẻ trộm. Người dùng Android có điện thoại chạy Android 5.0 trở lên nhận được một tính năng tương tự sẽ không kích hoạt lại điện thoại khôi phục cài đặt gốc trừ khi nhập chi tiết đăng nhập Google ban đầu (tức là của bạn).
Android Cài đặt / Trình quản lý thiết bị Android
iOS Cài đặt / iCloud / Tìm điện thoại của tôi
Mac Tùy chọn hệ thống / iCloud / Tìm máy Mac của tôi
Windows Phone Cài đặt> Cập nhật & bảo mật> Tìm điện thoại của tôi
Người dùng Windows 10 có thể đi tới Cập nhật & bảo mật> Tìm thiết bị của tôi để theo dõi thiết bị, nhưng hiện không có tính năng xóa hoặc khóa thiết bị. Nếu không nâng cấp lên Windows 10, bạn sẽ phải tải xuống dịch vụ của bên thứ ba.
Lojack tuyệt đối ($ 39,99 trong hai năm, dùng thử 30 ngày miễn phí) có thể xác định vị trí, khóa và xóa thiết bị từ xa. Dịch vụ này bao gồm quyền truy cập vào một nhóm điều tra mà công ty cho biết đã khôi phục được nhiều thiết bị bị đánh cắp.
Con mồi cung cấp phiên bản miễn phí có thể khóa máy tính xách tay của bạn từ xa và theo dõi nó nếu nó trực tuyến. Tính năng xóa từ xa đi kèm với gói 5 đô la mỗi tháng.
2. Mạng Wi-Fi công cộng
Nếu bạn giống chúng tôi, việc kết nối máy tính xách tay của bạn với mạng Wi-Fi gần nhất là nghi thức chào đón bạn đến khách sạn. Những bộ phim Netflix đó sẽ không tự xem.
Nếu bạn đang đi du lịch quốc tế, phương tiện rẻ nhất (và đôi khi là duy nhất) của googling nơi bạn sẽ ăn tối nay thường là bất kỳ mạng Wi-Fi miễn phí nào bạn có thể tìm thấy. Nhưng việc sử dụng mạng Wi-Fi công cộng khiến lưu lượng truy cập web của bạn hiển thị cho những chủ sở hữu vô đạo đức của các mạng khách sạn hoặc quán cà phê được bảo vệ bằng mật khẩu hoặc những tin tặc cơ hội sau kết quả thấp của mạng công cộng không an toàn.
Nếu bạn chỉ tra cứu Thời gian chờ cục bộ, đó không phải là vấn đề. Nhưng nếu bạn đang nhập dữ liệu nhạy cảm như thông tin tài chính hoặc mật khẩu, đặc biệt nếu bạn phạm tội sử dụng lại mật khẩu, thông tin của bạn có thể bị đánh cắp và sử dụng để gian lận danh tính.
Sự sửa chữa
Wisniewski khuyên không nên tiến hành các hoạt động kinh doanh nhạy cảm như giao dịch tài chính hoặc truy cập vào các máy chủ của công ty qua mạng công cộng. Nhiều trang web lớn như Facebook và Gmail hiện sử dụng kết nối https được mã hóa, vì vậy phần lớn hoạt động web hàng ngày của chúng tôi (bao gồm email, mạng xã hội và kiểm tra tin tức) không gây ra rủi ro lớn.
Tuy nhiên, cần thận trọng khi sử dụng mạng riêng ảo (VPN), phần mềm có thể tải xuống che giấu địa chỉ IP của máy tính của bạn và định tuyến lại lưu lượng truy cập qua một máy chủ bảo mật. VPN làm cho những kẻ gian khó chiếm đoạt hoặc theo dõi lưu lượng truy cập của bạn hơn. Điều này đặc biệt quan trọng nếu bạn đang truy cập máy chủ của công ty; nhiều công ty cung cấp quyền truy cập VPN vào mạng của họ.
Chúng tôi thích ########## (miễn phí; từ $ 5,83 nếu bạn muốn kết nối nhanh hơn) và TotalVPN (miễn phí; 4,99 đô la / tháng để kết nối nhanh hơn và nhiều dữ liệu hơn). Nếu bạn đang đi du lịch quốc tế, bạn có thể mua một thanh USB kết nối Internet cục bộ để chuyển đổi tín hiệu 3G cục bộ thành Wi-Fi mà bạn có thể kết nối với một vài thiết bị.
3. Cybertheft qua USB
Nếu đang đi trên đường, rất có thể bạn không thể sạc điện thoại thường xuyên như khi ở nhà hoặc tại văn phòng. Điều đó làm cho bất kỳ khe cắm USB nào trên máy tính xách tay hoặc trạm sạc gần nhất trở thành một cổng gọi hấp dẫn.
Rất tiếc, vì cáp USB đi kèm với điện thoại của bạn có thể truyền dữ liệu cũng như sạc pin nên việc sử dụng cáp đó có thể cho phép các cybercrook lấy cắp dữ liệu của bạn hoặc tải thiết bị của bạn với phần mềm độc hại nếu bạn cắm thiết bị của mình vào một trạm sạc hoặc phần mềm độc hại đã được sửa đổi độc hại -máy tính bị cấm. Rủi ro phần lớn là đối với điện thoại Android có thể tự động gắn ổ cứng khi kết nối USB với máy tính; Android mới hơn hỏi liệu chúng có hoạt động như một ổ cứng hay không và iPhone yêu cầu nhập mã PIN để máy tính truy cập vào điện thoại.
Các nhà nghiên cứu bảo mật đã chứng minh rằng có thể khai thác tính năng video ra trên nhiều điện thoại để theo dõi mọi thao tác gõ phím được thực hiện trên điện thoại, bao gồm cả mật khẩu và dữ liệu nhạy cảm, bằng cách ghi lại các ký tự hiển thị ngắn gọn khi các phím được nhấn. Nếu điện thoại của bạn hỗ trợ màn hình HDMI (bao gồm hầu hết mọi điện thoại gần đây, kể cả iPhone 6), thì nó có thể gặp rủi ro. Wisniewski lưu ý rằng mặc dù không có bất kỳ dịch bệnh nào như vậy, nhưng đó là một con đường mà tin tặc có thể thực hiện.
Sự sửa chữa
“Bạn không nên cắm vào các thiết bị không xác định,” Wisniewski nói. “Hãy mang theo bộ sạc tường.” Nếu bạn phải sử dụng các trạm sạc không xác định, hãy cân nhắc mua cáp USB chỉ sạc, chẳng hạn như PortaPow 20AWG ($ 7,49 trên Amazon).
Và nếu bạn không thể thực hiện cả hai thao tác trên, hãy chọn tùy chọn “Chỉ sạc” (điện thoại Android) nếu bạn nhận được cửa sổ bật lên khi bạn cắm vào hoặc từ chối quyền truy cập từ máy tính khác (iPhone). Hãy quên việc đồng bộ hóa iTunes hoặc xem ảnh điện thoại trên chiếc máy tính lớn đẹp đẽ đó trong quán cà phê internet.
4. Máy tính xách tay hoặc điện thoại được mã hóa ở các quốc gia có luật chống quyền riêng tư
Mặc dù mã hóa điện thoại thông minh, máy tính bảng hoặc máy tính xách tay của bạn là một ý tưởng hay để bảo vệ dữ liệu của bạn khỏi những kẻ rình mò dính dính, nhưng bạn phải tuân theo một bộ quy tắc khác khi bạn đến các quốc gia nơi mã hóa là bất hợp pháp, chẳng hạn như Trung Quốc và Nga. Nếu một quan chức biên giới yêu cầu xem thiết bị của bạn ở những quốc gia này, bạn có thể được yêu cầu nhập mật khẩu của mình, mật khẩu này sẽ tự động giải mã dữ liệu. Nếu bạn từ chối, bạn có thể bị bắt.
Sự sửa chữa
Kiểm tra thông báo du lịch của Bộ Ngoại giao Hoa Kỳ và cảnh báo cho các sự kiện hiện tại mà bạn nên biết. Một số quốc gia có thể cho phép quan chức biên giới thu giữ thiết bị và sao chép toàn bộ hệ thống của họ.
Nếu bạn tin rằng bạn là người mà các chính phủ nước ngoài – hoặc thực sự, của chính chúng tôi – muốn theo dõi (chẳng hạn như một nhà báo, nhà bất đồng chính kiến hoặc những kẻ gây rối chính trị được coi là khác), bạn có thể muốn đi càng nhiều thông tin càng tốt. Wisniewski nói: “Hãy mang theo một máy tính trống hoặc sử dụng Chromebook, nơi tất cả các chương trình đều được truy cập từ đám mây.
Điều đó nói rằng, nó thường là một trường hợp cân nhắc rủi ro. Mã hóa bảo vệ dữ liệu của bạn trong trường hợp bị mất hoặc bị đánh cắp, vì vậy nếu bạn phải di chuyển với các tệp nhạy cảm, có lẽ tốt nhất nên di chuyển được mã hóa. Nhưng hãy chuẩn bị cung cấp quyền truy cập nếu một quan chức biên giới yêu cầu.
5. Truy cập Internet ở các nước dễ bị nhiễm phần mềm độc hại
Kết thúc một nửa số máy tính ở Trung Quốc bị nhiễm phần mềm độc hại; Thổ Nhĩ Kỳ đồng hồ với tỷ trọng gần như tương tự. Điều đó có nghĩa là sử dụng web ở những quốc gia như vậy nguy hiểm hơn? Có và không.
Wisniewski nói: “Rủi ro liên quan nhiều đến các trang web bạn lướt web, hơn là vị trí bạn đang ngồi. Vì vậy, khi ngồi trong một quán cà phê internet Trung Quốc không khiến bạn có nguy cơ nhiễm phần mềm gián điệp cao hơn trong khi kiểm tra tỷ số thể thao quê hương, nhưng điều đó có thể xảy ra nếu bạn đang lướt các trang web địa phương có nguy cơ nhiễm phần mềm độc hại cao hơn, nhờ sự nhắm mục tiêu của tin tặc địa phương giống như hai ISP chính của Trung Quốc đã được tiết lộ là đưa phần mềm độc hại và quảng cáo vào lưu lượng người dùng.
Sự sửa chữa
“Đảm bảo máy tính của bạn được bảo vệ bằng cách tải xuống các bản cập nhật mới nhất cho tất cả các chương trình, bao gồm cả hệ điều hành của bạn và chạy chương trình chống vi-rút cập nhật,” Wisniewski nói.
Hãy cảnh giác về những liên kết bạn nhấp vào. Một thông báo bật lên với bảy ký hiệu đô la nhấp nháy được nghi ngờ ở nước ngoài cũng như ở quê nhà.
6. Máy tính công cộng hoặc iPad trong phòng
Máy tính của khách sạn thường không khó tải phần mềm độc hại; Xét cho cùng, điểm chung là bất kỳ ai cũng có thể sử dụng chúng, kể cả tin tặc có chương trình keylogger trên USB của họ. Keylogger có thể theo dõi các lần gõ phím của bạn và tiết lộ thông tin cá nhân và tài chính của bạn. Dữ liệu của bạn sau đó có thể được sử dụng để gian lận danh tính hoặc để xóa sạch tài khoản ngân hàng của bạn.
Sự sửa chữa
Wisniewski nói: “Đừng làm bất cứ điều gì đặc biệt nhạy cảm từ các thiết bị không đáng tin cậy như máy tính trong hành lang khách sạn. Các hoạt động không an toàn bao gồm email, truy cập tệp công ty và ngân hàng.
Sử dụng VPN là một cách tốt để bảo vệ lưu lượng truy cập của bạn khỏi những con mắt tò mò và ngăn chặn sự tàn phá của hiệu ứng domino của việc đánh cắp thông tin đăng nhập và nhận dạng. Wisniewski nói: “Lưu lượng truy cập của bạn hiện đã vượt qua mọi khả năng bị giả mạo cho đến khi nó đến được bất cứ nơi nào VPN của nó được kết nối.
Nói chung, hãy bật xác thực hai yếu tố trên tất cả các tài khoản của bạn.
7. Không có khả năng liên lạc với những người thân yêu trong trường hợp khẩn cấp
Mặc dù chúng tôi đặc quyền người dùng net có thể phát sinh phiền phức khi chúng tôi không thể nhận được dịch vụ Wi-Fi, các tình huống cũng có thể trở nên nghiêm trọng khi vùng phủ sóng điện thoại di động không khả dụng – không có cuộc gọi điện thoại, không có tin nhắn, nhưng bạn vừa bị thương hoặc mất mạng một cái gì đó có giá trị lớn. Trong một năm đã chứng kiến thảm họa thiên nhiên tồi tệ nhất ở Hoa Kỳ kể từ sau cơn bão Sandy, thông tin liên lạc khẩn cấp trong trường hợp thiên tai cũng không thể bỏ qua, cho dù bạn đang ở trong nước hay nước ngoài và không cần đến dịch vụ chuyển vùng.
Sự sửa chữa
Tải xuống ứng dụng nhắn tin ngoại tuyến Jott, ứng dụng này khai thác kết nối Bluetooth của các thiết bị lân cận để hoạt động mà không cần Wi-Fi hoặc dữ liệu. Bạn sẽ có thể liên lạc với bạn bè và gia đình mà không cần phủ sóng di động, điều này cũng rất hữu ích ở những khu vực thu sóng kém (giả sử bạn không phải ở một mình trên đỉnh núi). Nó miễn phí cho iOS và Android các thiết bị.
Nếu bạn đang đi du lịch trong Hoa Kỳ (hoặc có dịch vụ chuyển vùng), hãy xem một ứng dụng bảo mật cá nhân như React, ứng dụng này có thể lưu trữ danh bạ khẩn cấp, theo dõi chuyến đi qua GPS và gửi tin nhắn “Tôi an toàn” chỉ bằng một lần nhấn đơn giản ( hoặc, kém vui hơn là thông báo trực tiếp cho cảnh sát). Hoàn toàn miễn phí cho iOS và Android các thiết bị.
[Image credits: tech in suitcase via Bigstock, PortaPow]