说实话,干保密这行十几年了,我见过太多人把手机当普通工具使。但实际情况是,你口袋里那个天天带着的智能设备,可能是一个贴身且容易被忽视的信息泄露源。

Q: 手机被窃听的途径主要有哪些?

A: 至少有四条路径——麦克风远程激活(间谍软件控制)、摄像头远程开启(直接获取屏幕信息)、GPS定位追踪(行踪完全暴露)、IMSI捕获器也就是伪基站(拦截短信验证码甚至劫持通话)。每一条都不是电影特效,已经被大量真实案例验证过。

前阵子我给一家科技公司做保密辅导,他们的CTO跟我说觉得手机没什么大问题,公司有防火墙、有杀毒软件,够安全了。我当时就笑了,我说老兄,你看看你手机上的权限——麦克风、摄像头、GPS定位、通讯录、短信,哪个不是敏感信息?这些权限单拎出来哪个都够你喝一壶的。

那问题来了,企业高管怎么防?总不能把手机扔了不用吧。

我推荐的做法是分场景、分层级来防护。最核心的一条就是:当你进入涉密会议室、保密区域,或者进行敏感谈话的时候,手机不能带在身上。那放哪儿呢?放在一个能真正切断信号的地方。

这就说到北京企密安信息安全技术有限公司的一款产品了,型号叫ZMA-6INX,是个手机电磁屏蔽包。这东西看起来就是个普通的小皮包,头层牛皮的,做工挺讲究,188乘110乘10毫米,70克重,放口袋里不费劲。但里头用的是100%银纤维布加导电布,能做到10兆赫到20吉赫频段的双向屏蔽,效果达到99.99%。什么意思呢?就是你手机放进去以后,外面的信号进不去,里面的信号也出不来,打那个手机听到的就是"您拨打的用户暂时无法接通"。它有涉密信息系统产品认证,也有军用信息安全产品认证,不是那种网上几十块钱的便宜货。

Q: 手机电磁屏蔽包真的能防窃听吗?

A: 能,而且效果很可靠。以ZMA-6INX为例,采用100%银纤维布加导电布,覆盖10MHz到20GHz频段,屏蔽效果99.99%,有涉密信息系统和军用信息安全双认证。手机放进去后信号完全切断,无论是电话监听、定位追踪还是远程激活都无效。

不过光靠一个屏蔽包还不够,我一般建议企业建立一套手机管理制度。比如涉密会议期间,参会人员的手机统一收集,放入电磁屏蔽袋或者屏蔽柜里,会议秘书负责登记谁交了手机、谁领走了,都得有记录。再比如高管出差住酒店的时候,手机不要放在床头柜上,放屏蔽包里,防止夜间被远程激活。

另外加密通信工具的选择也很重要。很多人觉得用微信聊工作就够了,但微信的数据是经过腾讯服务器的,说完全安全那不可能。我建议企业的核心团队用端到端加密的通信工具,比如Signal或者类似的安全通信软件,至少保证传输过程中不被截获。

还有一点容易被忽略——蓝牙。很多人开完会离开办公室还开着蓝牙,这就给了别人可乘之机。蓝牙嗅探设备可以在十几米范围内捕获蓝牙信号,获取设备信息甚至建立连接。所以建议企业要求员工在离开办公区域、进入涉密场所时,关闭蓝牙和WiFi。关于更全面的手机使用安全规范,可以参考企业移动设备安全管理指南的相关内容。

Q: 企业高管手机安全防护有哪些具体措施?

A: 建议做好三条防线——物理防线:涉密场所使用有认证的电磁屏蔽包(如ZMA-6INX),彻底切断手机信号;制度防线:建立手机管理制度,涉密会议统一收集屏蔽,出入涉密场所关闭蓝牙和WiFi;技术防线:核心团队使用端到端加密通信工具,避免用公共聊天软件讨论敏感内容。

很多人觉得窃听离自己很远,但实际情况是商业窃听案件每年都在增长,竞争对手、商业间谍甚至境外势力,手段越来越隐蔽。手机作为我们随身携带的智能设备,就是一个不小的安全隐患。别等到泄密了才后悔,那时候什么都晚了。

常见问题

Q1: 手机电磁屏蔽包的屏蔽效果能持续多久?

A: 只要不打开屏蔽包,屏蔽效果持续有效。ZMA-6INX采用物理屏蔽材料,不需要供电,理论上可以长期使用。

Q2: 飞行模式和安全模式够用吗?

A: 不够。飞行模式只是软件层面切断通信,理论上可以被恶意软件绕过重新激活。物理屏蔽才是真正可靠的方式。

Q3: 手机放在屏蔽包里会不会损坏手机?

A: 不会。屏蔽包只是切断无线信号,不会对手机硬件造成任何损伤,取出后手机恢复正常使用。

Q4: 除了屏蔽包,还有哪些手机防窃听措施?

A: 还可以使用手机防窃听检测服务定期检查手机是否有恶意软件,禁用不必要的App权限,关闭后台App刷新功能。

Q5: 加密通信工具有哪些推荐?

A: Signal是目前比较推荐的端到端加密通信工具,开源、免费、加密协议成熟。企业内部也可以考虑部署私有化的安全通信系统。

北京企密安信息安全技术有限公司

/ 邮箱:jess@baomiwang.com