别让无线设备“裸奔”

国家安全部发来警告,可别让身边的无线设备不小心把你给“卖”了。咱们都知道无线键盘和鼠标用着方便,几乎成了办公生活里的必备品,可谁能想到,这种便利的背后其实也藏着大风险?以前觉得只要锁好电脑门就安全,现在才发现,数据可能早就通过“裸奔”在空气中的信号被窃听了。你看那些价格低廉的无线设备,为了省成本根本不搞加密,这就意味着你在电脑上敲的每一个字、点的每一个鼠标点,全是明码在无线电波里飞。只要对方拿着一个普通的USB射频接收器,你的输入内容和操作轨迹就能被尽收眼底。 还有更狠的手段是把接收器给改造成“硬件木马”。那些别有用心的人可能会把正常的接收器动手脚,做成病毒木马再插回到涉密系统里。这时候系统根本看不出来它是坏的,只会把它当成正规的鼠标键盘来用。等到系统放松警惕后,木马就在后台偷偷跑起了恶意代码,这就等于给对手开了个后门,想怎么偷数据就怎么偷,甚至能把设备直接给控制住。 更让人防不胜防的是设备在休眠时也不安全。为了省电大多数设备会自动待机,可就在唤醒重新连接的那一瞬机会就出现了。窃密者完全可以利用这个空子伪造合法信号去连接设备,从而实现点对点的“隔空取密”。 为了守住信息安全的这道关,咱们得给电脑加三重保险。第一就是加密传输,别让信号“裸奔”。在涉密环境里最好还是用有线的键鼠,直接把物理连接给断了。就算要用无线的,也得挑那些有高级加密技术的型号,并且记得定期升级固件和驱动。 第二是常态管控,把离线的那个“关口”给守死。离开工位的时候千万记得把无线设备的电源开关给手动关掉或者直接拔掉USB接收器。同时还得清理蓝牙列表里的陌生设备,非配对的时候赶紧把蓝牙功能关了,这样就能大大降低被非法设备接入的风险。