
上图就是一个非常简易的防篡改方法 —— 一盘黄豆和黑豆的混合,两种颜色混合出了独特的复杂图案。现在把您的敏感电子设备塞进豆子里,然后用相机拍下呈现的图案。如果等您回家时发现豆子的图案发生了变化,则说明电子设备被人动过了。
防篡改准备是指采取预防措施,以便在某些特定物品遭到攻击者物理接触时能够检测到的过程。

把指甲油涂在螺丝上
<aside> <img src="/icons/redo_green.svg" alt="/icons/redo_green.svg" width="40px" />
返回-监测物理入侵的小工具:物理入侵检测 - 查找隐藏的摄像头和防入侵:把移动设备变成监测仪
</aside>
防篡改固件与数字技术限制和最佳实践 方案兼容:笔记本电脑可选用 Qubes OS 或 Tails,智能手机可选用 GrapheneOS。
对于 GrapheneOS,Auditor 应用可让您在固件或操作系统软件遭到篡改时收到通知 —— 它会发送电子邮件给您。
对于 Tails 或 Qubes OS,Heads 能在您输入启动密码前执行相同检测(在受支持的设备上)。但 Heads 安装过程较为复杂,用起来则很简单。外出时请随身携带 Heads USB 安全密钥,并在可信赖的朋友家中预留备份,以防密钥意外浸水损坏。更多信息请参阅《Tails 最佳实践指南》。
若 Auditor 或 Heads 检测到了某设备遭篡改,请立即将其视为不可信设备。计算机和移动设备取证 分析可揭示入侵途径,有助于防范再次发生。您可联系 Access Now 数字安全热线等服务机构,但建议勿向其发送任何个人数据。
| 名称 | 简要描述 |
|---|---|
| —— 有针对性的数字监控 —— | |
| 身份验证绕过 | 一旦设备被证明已经有被陌生人物理访问,您就应该认为它已被入侵,并且永远不要再次对其进行身份验证。这是因为,在最坏的情况下,攻击者可能已经复制了设备的数据并破坏了其固件,这样当您输入密码时,他们就可以远程获取密码并用它来解密数据。 |
| 恶意女仆和查抄 | 如上述 |