护照复印本有什么危害?


60

在该站点上的一个问题中,建议您使用Dropbox保存护照的备份副本,以防万一您丢失原始文件时需要证明自己是谁。

我喜欢这个主意,但是如果有人可以访问您的Dropbox文件夹并能够获取您的护照副本,该怎么办。当您将护照复印件留在酒店接待处时也是如此。一旦有人在该副本上打印了信息,这会更容易窃取您的身份吗?


在社交媒体时代,大多数情况下是身份盗用,但如今却不太严重。
nolim1t

这个问题在security.SE上得到了更全面的回答。
Dan Dascalescu

Answers:


45

是的-确实会增加身份盗用的风险,但是对于大多数成功的身份盗用而言,攻击者还需要其他各种信息。

最好的思考方式是,攻击者拥有的与您有关的每条信息,他为假冒您而花费的精力就更少。

一旦攻击者可以冒充您,他们就可以窃取您的钱(这在网上银行中经常发生),您的房屋,您的信用等级,您的声誉,并且通常会给您造成重大问题。

一般建议不要将任何未加密的东西放在Dropbox中,如果它们很敏感的话。

关于安全SE,我们对此主题有很多疑问,并且非常乐意在DMZ(安全SE)聊天室中讨论


1
有人怎么能偷房子?
Revetahw

2
@Fiksdal-archives.fbi.gov/ archives
罗里·艾尔索普

23

护照副本通常可以包含敏感信息,例如出生日期,可用于访问其他敏感信息,例如银行帐户。但是,大多数需要联系客户服务才能获得访问权限的交易也将需要其他详细信息,例如秘密密码,PIN,地址信息或帐号-护照上没有这些信息,因此仅护照就可以了。通常不会帮助任何人窃取您的身份。此外,如果您想亲自而不是在线或通过电话窃取您的身份,则他们需要看起来像您,并且/或者使用某种形式的辅助ID(例如,身份证或驾驶执照)进行备份,以及临时造假者很难同时获得您的护照副本和您的辅助ID。

Dropbox并不是存储护照副本的唯一方法。有些人通过将扫描的副本保存在他们的电子邮件帐户中来做到这一点。无论您选择哪种方式,如果要保护数据,那么您都应该考虑在此类帐户上启用双重身份验证,在这种情况下,除了密码之外,您还需要输入由应用生成的或由您发送给您的一次性密码短信以访问该帐户。由于即使在漫游时(或相当便宜)在大多数国家/地区,接收短信都是免费的,所以这可能是提高旅行时帐户安全性的好方法。


2
需要说的是,对于Dropbox(即协作文件共享系统),进行SMS双重检查有点儿无聊:-/但是我同意,Dropbox并不是世界上存储敏感数据的最佳场所。
2014年

1
我也可能会通过电子邮件将敏感内容发送到您的电子邮件中,尤其是gmail,我认为这不是出于Google技术扫描用于广告目的的二进制图像格式的
可能性

@ blackbird57您不一定需要发送电子邮件,您可以附加文件并将其另存为草稿。
kiradotee '16

这个答案写于2013年。如今,将2FA与SMS结合使用是一个非常糟糕的 主意。建议改用Google Authenticator之类的应用。
Dan Dascalescu

8

攻击者可以做的另一件事是,通过致电支持部门,冒充您“丢失电话”并“无法使用电子邮件”并接管他们,来接管您的社交网络帐户(例如Facebook)或Gmail。扫描您的护照以“证明”他是您。过去曾发生过这种情况(例如,“攻击者使用社交工程和假护照后,亚伦·汤普森Aaron Thompson)失去了对他Facebook帐户的控制”)。


1
在理想的世界中,这不会成功。但是我们没有生活在理想的世界中。我已经看到许多收银员将我的信用卡翻了过来,瞥了一眼印有清晰要求的“需要照相的照片”,而不是签名,然后什么也没说。我用她的卡和她的不存在为我的盲人朋友买了杂货,而收银员用一张标有“伊丽莎白”的卡丝毫没有想到一个男性。
WGroleau '18

@WGroleau:我的前女(女)定期用我的信用卡买东西,没有问题。这种情况发生在最近的2018年,在硅谷,您会认为对安全实践的意识要比其他地方高。
Dan Dascalescu

5

有一个与Dropbox集成的应用程序可以加密您的数据,因此您可以方便地将其存储在任何地方,但更难于窃取。它称为BoxCryptor,请签出。我有我的护照和一些保险东西作为后备。


4
除非您无处不在。您需要安装此软件来访问它,它是不会因工作得很好,当你正在举行的移民副本失去你的护照......
文件

3
是的,您可以在手机上使用它,使用Dropbox可以设置收藏夹,以便可以在手机上离线查看它们。最坏的情况是,如果他们要求查看内容,则可以在解锁加密文档之前请求一些3G / wifi下载
blackbird 2014年

我使用过Boxcryptor,如果您只有一台计算机和一台移动设备,这是一个不错的选择。除此之外,您需要付费(或处理他们的仅限本地安装)。另一个类似的选择是使用VeraCrypt(以前称为TrueCrypt)在计算机上创建一个容器,将扫描内容放在此处,然后在手机上使用Disk Decipher来访问存档。另一个选择是使用Dropbox以外的具有零知识加密的工具,例如Sync.com,TresorIt,SpiderOak,pCloud或iDrive。
corvec
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.