前言:竊聽是永遠為人所厭惡的一項罪狀,就如同古時對待間諜會使用最嚴苛的刑法一般,對于竊聽者我們無論是從心理或是生理都會或多或少產生一種排斥。但是,竊聽者(抑或是間諜)是一種全世界通用的古老職業。只要有人的地方就會存在信息傳遞,只要有信息傳遞的地方就會有間諜!正所謂知己知彼,百戰不殆!以下就是另辟蹊徑,從犯罪者角度來解析如何從一個竊聽者的角度來防范竊聽。
最近聽XXX公司的老王說,他打掃衛生的時候看見辦公室有兩個對外收購公司的議案材料,我知道,該是時候干他一票了!
那么該從哪個人下手呢。。。。擒賊先擒王!沒錯,老板沒跑了。反正現在人們的保密安全意識還不強,只需要略施小計,那還不是手到擒來。
解析:作為公司高層,那么所在的處所如自己的辦公室,休息室等。需要嚴格的保密手段,防止有不明人員或者沒有接受系統保密教育的員工進入。案例中老王就輕易和外人提起這類敏感信息!并且要做到嚴格保密,那么保密文件也不可隨意放置在顯眼的桌面上,應放置于安全區域如保密柜等。并且需要定期做資料匯總,清算,存放,銷毀。
先熟悉公司環境,用最基本的設備探探口風。要一開始就用殺手锏,那還不得虧死啊!
嘿嘿嘿,先搞一份公司員工名單,再弄一套快遞小哥的衣服。送個快遞,看個環境,豈不美哉。哈哈哈哈!
解析:對于經常出入公司的外來人員,一定要做好記錄和備案。現在快遞外賣等服務的確是方便了生活,但是也加劇了信息泄露的風險。最好的情況就是設置一個專用于存放物件的收發室,統一接收快遞件和外賣件。并且每次都做好登記。對于公司裝修或者定期打掃一類(特別是打掃)更應該做好備案,如遇有問題人員(一般是沒見過或者多問兩個問題就吞吞吐吐的可疑人員)一定要及時上報,并和相關單位匯報。
如何從一個竊聽者的角度來防范竊聽(商業秘密)?
“您好,這是您的逆風快遞”
“啊?我不記得我買過什么東西啊”
“可能是某個暗戀你的人寄過來的”
“這個可以有,謝謝啊!”
“請問你們劉秘書的辦公室在哪里啊?她有個保價件需要簽收。”
“沒事,進門直走到盡頭右拐第4間就是,別搞錯了,最后一間是老板,他不喜歡有人打擾。”
“好的,非常感謝!”
無線竊聽器就好,經過的時候隨便放在他們的花盆里面,粘在會議桌下面,放在空調里面,誒!這里還有一個漂亮小姐姐,妙啊妙啊!這個攝像頭就先裝在廁所里面吧!
解析:對于密級較高人員的相關信息,不可隨意告與外部人員。上述案例里面秘書的辦公室通常在老板的旁邊,甚至有時候僅僅是一個磨砂玻璃的厚度,極為容易安裝竊聽設備。對于偽裝為快遞小哥的竊聽者,收發室的存在無論對于日常生活或是提升保密等級都是極為有必要的。對于其他諸如保潔人員(內部)等需要做好相應保密教育;保潔人員(外部)等則需要簽訂保密合同并且是固定人員。而對于在公司辦公區域和高管等密級較高人員的相關區域,則需要定期進行反竊聽環境安全檢測,以確保公司保密環境的健康。
最近心情還不錯,無線竊聽器陸陸續續發過來了一些消息,雖然大多都無關緊要,不過運氣好的是后天晚上可能會開個大會!我得提前進去布置布置。
16:30
什么情況!!!!無線竊聽器竟然失效了!難道是被找到?不可能啊!這群人又沒什么安全保密意識,而且又不懂。就算把這個竊聽器放在他們面前也找不到!讓我看看最后傳過來的信息。
什么!?哪個挨千刀的竟然開了信號屏蔽器!你有想過公司員工有多痛苦嗎?你有想過我們這些外部竊聽人員日以繼夜,兢兢業業的勞作嗎!
不過還好,無線設備完蛋了,我還有錄音設備,就是有點風險。明天下午再去一趟!
解析:竊聽者的竊聽設備變化多樣,一般是以無線竊聽器為模塊,直接粘貼或者放置在公司角落的不起眼處,缺乏反竊聽意識的員工就算是正面遇見這類設備也不會有所察覺。現在的竊聽現狀一般是無線竊聽為主,然后存儲介質類設備為輔。因為有些公司會在重大會議前請一些反竊聽專家給出點建議或者直接讓專家來做會議準備。防止會議前的機密信息泄露。如以上案例,此公司就極有可能請反竊聽專家給出建議,買了一個信號干擾/屏蔽的設備,讓無線信號竊聽設備失靈,發射信號受到干擾。不過仍然讓人需要警惕的是,除了無線竊聽類的設備,還有存儲介質類的設備。此類設備不發射信號,而是直接存在內部的儲存卡里,而且會根據談話的分貝自動開啟錄音,續航時間極長。而且往往極難被發覺。就算是以專業的反竊聽專家前來偵測,一時半會兒也沒法輕易找出。
他們果然咨詢了反竊聽的人,竟然臨時決定明天早上在B2會議廳開會,我竊聽器還沒裝呢!
還好及時去了一趟,要不這次“投資”就全打水漂了,咱也不怕,還有大殺器。據我觀察,B2會議室偶爾會窗,不過好在沒什么特別的防護。窗口對面就是一個小區,肯定是會有出租的房間或者民宿,實在不行找個關系直接上房頂。
可以用聲音集束遠程竊聽設備或者激光竊聽器,任他們怎么想也想不到我會用激光竊聽器,什么信號干擾器,錄音屏蔽器,都是渣渣!
看看這一次回收,意外之喜還是有的,嘿嘿嘿,在女廁所拍到的小姐姐視頻和圖片足夠欣賞一陣子。等我看膩了再賣給網站,就當我這幾天的辛苦費了。
解析:在臨近開會前臨時決定開會房間和時間,其實是保密會議準備的步驟之一(其他相關保密步驟在后面有介紹)。如此可以避免竊聽者提前在會議室布置竊聽設備,提高竊聽難度和風險,保障會議安全。而除此之外,任何和外界有密集接觸的位置如門、窗、會議室內信號控制等都需要重點監察。
對于公共區域的廁所這一類私密場所,更應該多頻地進行查找,建議當初設計廁所的時候就將其設計為簡約明了,方便查找和察覺異常,尤其是對女廁所的檢查。女性容易成為偷拍的犧牲品,近些年,女性被偷拍事件屢屢發生,希望能成立如韓國的那種防竊聽偷拍小隊。
仔細思考了一下,還是考慮采用便攜的激光竊聽設備,他們既然咨詢了反竊聽專家,指不定還會出現什么幺蛾子呢。。。。畢竟車載激光竊聽來得方便,跑路也快。
這個會也開得早,早8點就開始了,我仔細聽聽。公司股票停牌重組,利好消息!!!
沒什么幺蛾子嘛!果然只是向反竊聽專家咨詢了一下,公司里的全是半桶水,還害我擔驚受怕的,白白損失了這些油錢。
解析:當前國內外激光竊聽技術由四大主流技術構成。分別是:強度探測技術、散斑技術、多普勒探測技術、相位探測技術。其中強度探測技術廣為所知,即通過玻璃的振動還原成聲音。因此此技術無法穿透玻璃使用,實際使用中局限性特別大,玻璃振幅非常小,噪聲非常大,幾乎無法在實戰中得到使用。因此該技術無法在實戰中使用,該技術多存在于激光教學演示場景。
而散斑技術、多普勒和相位技術可以穿透玻璃,其選用的目標物大大增多,可以根據實際情況選擇低聲阻物品,大大提升使用效果。因此穿透玻璃的激光竊聽是真正意義的激光竊聽。
此次案例主要采用的就是激光竊聽,這種設備防不勝防,因為是從外部進入的信息竊取,所以不會有任何痕跡,反向追蹤成了最大的疑難雜癥。不過好的是現在出現了專用于防范激光竊聽的器材,專業防護激光竊聽。
1、召開涉密會議時,會前要與保衛、保密部門聯系,共同擬定安全保密措施,并對與會人員規定保密紀律。
2、涉密會議應選擇符合保密要求的場所,嚴禁使用無線話筒傳達會議內容。并在會前,對會議場所進行嚴密的檢測。
3、涉密會議的工作人員要按規定或上級的要求辦理,不得擅自擴大參會人員的范圍。
4、嚴禁無關人員進入會議場所,對需列席的參會人員應及早將名單呈報主管會議的領導審定。
5、凡規定不準記錄的會議內容,參會人員不得記錄,并不得攜帶錄音機、錄像機、手提式電腦等在會場擅自錄音錄像。
6、對會議形成的秘密文件、資料要標明密級,會議結束時要及時回收。確需下發的,須經會議主管領導批準。
7、在會議過程中要有相應的會議室環境監控裝置(對涉密環境進行全程監控是很有必要的。
重點:最好臨近會議開始時才公布會議的時間和地點,防止有竊聽人員提前做好竊聽準備;確保會議室的選址是處于與其他房間相連較少的地方(防內賊隔墻聽);會議前對所有進入會議的人員進行一定的搜查任務,并且將隨身攜帶的電子器件(如手機,智能手環等)放入保密柜;會議期間進行信號管控(包含手機、WiFi、藍牙等無線信號),必要時進行信號屏蔽和錄音干擾;在普通日常生活中對員工的安全保密意識進行定期的培訓以及提升。對于所有的涉密硬件(如電腦,U盤,保密文件等)做到涉密不上網,上網不涉密。確定密級妥善處理。而對于高級別的會議則需要從最初保密會議室的構建就開始入手,如何裝修,如何采用設備,都是需要詳盡考慮的事情。也可以尋求專業防竊聽專家的幫助,最好實地考察,方便因地制宜指出泄密漏洞并及時彌補。