在前往高风险国家之前,我应该从智能手机和电子邮件中删除哪些个人身份信息?


18

我将前往蒙古,我听说有一个非常重要的盗窃机会。我将带两个Apple iPhone,我不太关心设备本身的盗窃,因为这是一个有限的成本。

我是否需要采取预防措施防范身份盗用,如果是,我应该在旅行前从智能手机和电子邮件中删除哪些个人身份信息?

我的电子邮件和智能手机上唯一的个人身份信息与我有关,因为我是澳大利亚人 - 我在美国工作了一年,但这是在我设置手机上设置的唯一电子邮件帐户以及购买我的iPhone之前。

相关问题:重要文件被盗的复印件(更多关于盗窃发生后未采取的操作),以及一份护照复印件可能造成什么危害?(特定于护照)。维基导游有一个关于身份盗窃的部分,但它或多或少只涉及护照。


8
我没有看到任何使这个Q蒙古特定的东西,所以你能编辑它以使它成为一般性问题吗?
2016年

联邦调查局花了几个星期的时间才找到一个可以在2分钟内破解iPhone的人,现在还有应用程序和工具,这要归功于它可以通过一键式点击操作来获取iPhone。只需在假日时使用便携式10.00美元的触摸屏,这样就不会有个人信息被盗。

你的索赔来源怎么样?(单击应用程序解锁iphone ios9 +)
Kyslik

1
@mts现在看起来怎么样?
安德鲁格林2016年

Answers:


37

如果你有一个足够现代的iPhone(例如运行iOS 9的任何东西都可以),那么启用一个密码,将“需要密码”设置为“立即”(所以每次打开手机时都必须输入)或者其他东西短。手机的内存使用从密码派生的密钥加密。没有密码,没有个人身份信息。

如果你这样做,那么由于手机被盗而导致身份盗用的可能性实际上为零。


17
这个答案是正确的,但假设OP不会被迫解锁设备(无论是警方,移民局,普通老犯罪分子等)。如果这是一个问题,那么这个问题就有了更多有趣的深度。
R ..

2
@R ..我并不担心这种情况,因为至少我知道它发生了。(除非有人使用iPhone窥探我)
Andrew Grimm

2
您还应禁用通知预览,因为iPhone会显示几行文字。它特别适用于消息
代码忍者

4
@KeithM:减轻这种风险的最简单方法是设置“擦除数据”选项,该选项在10次密码尝试失败后擦除设备上的所有数据。第二种最简单的方法是使用更长的字母数字密码,而不是4或6位数的密码。
格雷格·休吉尔

3
@KeithM:iOS和Android中使用的PIN码非常好。您在尝试之间(从第5个开始)有一个指数冷却时间 - 也就是说尝试使用PIN之间需要更长的时间。一段时间后,你将不得不在两次尝试之间等待一周。除此之外,您可以在10次错过尝试后将iPhone设置为擦除。这个方案背后的加密也非常好。
WoJ 2016年

20

没有,只要您使用密码锁定手机即可。联邦调查局花了几周的时间来破解属于圣贝纳迪诺大规模射击游戏的iPhone ,因此随机的低级小偷将无法获得访问加密信息的技能或工具。

我会更担心您的笔记本电脑上的信息被盗,尽管也可以通过使用VeraCrypt或类似的软件加密您的驱动器来减轻这种情况。


7
我使用Windows附带的BitLocker。
Nean Der Thal 2016年

3
@HeidelBerGensis除非你是政府(肯定有BitLocker后门),否则没有人可以访问它。
疯狂2016年

5
@Insane Bitlocker没有后门。(联邦调查局已经要求并遭到拒绝。)
HopelessN00b 2016年

6
@ HopelessN00b废话FBI说他们没有?猜猜他们没有!
疯狂2016年


8

除非你需要那个特定的设备,否则我会得到一个丢弃设备来携带可疑的情况。您可以以低于100美元的价格获得不错的Android设备。


2
使用特定设备更方便,因此我可以像往常一样在同一台设备上拍照。
安德鲁格林2016年

8

大多数针对识别盗窃的人都没有看你的手机; 他们正在寻找可以用来模仿你的东西 - 所以你的身份证,护照等

窃取手机的人正在考虑转售它们以便快速降价。因此,如果您在手机上放置密码,则会降低销售目标。特别是iPhone具有强大的安全性(详见Greg)。

我不会担心我的身份会被我的手机偷走。


6

每个人都对手机给出了很好的建议,如果你输入密码(而不是简短的PIN码)几乎无疑是安全的。我看到的唯一问题是确保对您的电子邮件服务的访问加密。这几天几乎都是如此,所以如果您在不使用SSL的情况下访问邮件,这只是一个问题。

您将在帐户设置中的高级设置下看到此项,其中应选择“使用SSL”。


这怎么会防止身份盗用?
Burhan Khalid 2016年

@BurhanKhalid如果您通过未加密的连接下载和发送电子邮件,您可能会提供访问PII的权限
Berwyn 2016年

1
@BurhanKhalid确保您的电子邮件连接受SSL保护,可防止有人拦截您的电子邮件连接,学习您的密码并阅读以前的所有电子邮件。您的电子邮件中可能包含有关您身份的其他信息,包括姓名,出生日期,地址等,以前的邮件中发送的信息。访问某人的电子邮件是一种丰富的信息来源,可用于身份盗用。您也可以使用某些形式的2FA,在某些情况下也可用于身份盗用。
Berwyn 2016年

2
@BurhanKhalid如果不在手机上安装根CA,则无法欺骗SSL连接。如果攻击者可以做到这一点,他们可以做任何事情。
Berwyn 2016年

1
@BurhanKhalid Chrome中的GMail具有证书固定功能,但如果您遇到安装具有全局签名权限的根证书的麻烦,则会因为您引用的原因(应用程序测试和系统管理员对员工施加策略)而忽略它。如果中国代理人要我安装根证书,我可能会拒绝;)
Calchas 2016年

2

我唯一的其他建议是在旅行前删除(卸载/删除)手机上任何与银行相关的应用程序,原因有三:

  1. 检索手机上安装的应用程序生成的日志并不太难,我不会完全依赖银行以可能的方式保护他们的应用程序
  2. 您可以通过公共WiFi访问互联网
  3. 如果出于任何原因需要应用程序,您可以随时重新安装它们

问题是关于身份盗用,而不是一般的电话安全。为何停止银行应用?为什么不删除社交网络和电子邮件应用?
Burhan Khalid 2016年

@BurhanKhalid我的银行账户对我来说比我的隐私更重要!
Rocky Inde
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.