10 Spy astuces: Un Office Espionage Series




 

Je passe une grande partie de mon temps à traiter avec très sensibles, des informations très confidentielles. Au fil des ans, j'ai remarqué que beaucoup des institutions avec qui j'ai travaillé sont allés beaucoup de peine et de frais considérables de procéder à certaines de leurs systèmes informatiques ont l'état de l'art et de pare-feu "piratage" systèmes d'encodage. Néanmoins, ils continuent de fuite de données comme une passoire!

Comment cela peut-être? Simple, ils gardent le conduit d'air conditionné au lieu de la porte d'entrée.

Alors, que dois-je savoir? Ma connaissance du terrain est assez porte dérobée dans la nature.

Tout d'abord, je travaille beaucoup avec les gens qui aiment rien de plus à attiser la haine et le mécontentement, où qu'ils aillent. Ils seront intentionnellement découvrir et publier des informations sensibles. C'est amusant pour eux. Afin de savoir pourquoi on fait ces choses que je fais beaucoup de débriefing avec eux quand un incident se produit.

Deuxièmement, j'ai deux frères qui ont fait les transporteurs de la répression. Un de mes frères a servi de nombreuses années comme un policier et un autre comme adjoint du shérif. Ils étaient tous deux beaucoup de succès dans la facette enquête sur l'emploi et je m'apprête à vous dire pourquoi. Alors vous pouvez voir si vous êtes vulnérable au même type d'attaque.

Les sources de pertes de données, sans ordre particulier, sont les suivants.

1. Déchets d'Archéologie.
En bref, quelqu'un qui veut vraiment savoir, vos secrets seront passer par la corbeille. Et devinez quoi? Il est complètement légal. 20,00 $ Achetez un broyeur, et l'utiliser.

2. Robinets.
Sérieusement, si vous avez un système sans fil, il est assez simple à Eaves goutte via ordinateur portable par le café d'à côté.

3. Pop-ins.
Soyez extrêmement prudent des équipages et le personnel d'entretien réparation, vous n'avez pas appelé Check in ID. Aussi, soyez conscient de quelqu'un qui vient poser beaucoup de questions. Vous mai être surpris de ce que le personnel de réception se fera dire à quelqu'un qui sourit et demande gentiment.

4. Hacking po
Connaissez-vous la manière la plus facile à pirater à un système sécurisé? Voler le mot de passe scotchée à l'écran de l'ordinateur au poste de travail d'Ed. Croyez-moi, je le vois tous les jours. Tu sais quoi d'autre? La plupart des gens utilisent le même mot de passe pour tous les systèmes dont ils ont besoin d'accéder.

5. Téléphones sans fil.
Rappelez-vous la plupart des téléphones sans cordon et les cellules sont essentiellement des radios de fantaisie. Si elle met un signal, le signal peut être capté avec un scanner.

6. Bombes à retardement.
Répondeurs, messagerie vocale, fax tout ce qui requiert un code d'accès peut être battu (rappelez-vous le mot de passe scotchée à l'ordinateur?).

7. Starbucks.
Ne discutez jamais des informations sensibles dans un restaurant public! Si je voulais savoir sur les affaires des sociétés a, je vais au snack-bar au déjeuner et lire le journal devant un café. Vous n'en croirez pas ce que vous entendez (si vous êtes dans l'enseignement, des salons des enseignants sont Hair Raising!).

8. Crampes Brain.
Unlocked armoires, bureaux, bureaux, travail sur papier laissé de côté, répondant à des questions stupides au téléphone. Bonjour?

9. Traîtres.
Face it, certaines personnes vont vous vendre pour un prix convenable. Le juste prix peut être aussi simple que quelqu'un demander: «Alors, ce que les choses confidentielles travaillez-vous ces jours-ci?" Vous vraiment ne voulait pas croire ce que les gens me l'ont dit en réponse à cette question. Conservez les informations sensibles sur un besoin de les connaître.

10. Décrivant un espion.
L'espion typique est un homme maigre, petit, gros, grand, avec bouclés, les cheveux chauve. Elle porte souvent des vêtements provocante conservatrice et est largement conservatrice. En d'autres termes, n'importe qui est l'espion type.

Maintenant, je vais exposer à chaque section individuellement.

Partie 1

L'un des premiers domaines que j'ai mentionné dans des brèches dans la sécurité a été "rayés" corbeille. Je crois que c'est avant tout la méthode de voler des informations confidentielles. En réalité, il n'est pas encore voler. En Californie, Versus Greenwood à la Cour suprême a statué que la Constitution ne l'interdit pas moins un mandat de perquisition et de saisie de la collecte des ordures laissées en dehors de l'enceinte (de la zone délimitée entourant immédiatement une maison ou logement), d'une maison. Cela pourrait inclure les lieux de l'entreprise.

Voici quelques mesures proactives vous pouvez prendre.

1. Ne transférez pas des documents confidentiels à des vendeurs de recyclage.

2. Si vous avez une photocopieuse, d'installer un broyeur à côté.

3. L'achat d'un déchiqueteur à coupe croisée pour des documents extrêmement sensibles.

4. Détruisez tous les déchets de papier.

5. Get broyeurs pour chaque individu. Les gens ne font la queue pour utiliser une grande partie de broyage.

6. NE PAS TENIR LE CARTON boîtes de documents non inventoriés OLD qui traînent.

Partie II.

Rappelez-vous, James Bond n'est pas intéressé par vos secrets.

Cela étant dit, les concurrents, les employés mécontents, les ex-conjoints et wreakers autres ravages sont intéressés par vos secrets.

Il existe de nombreuses méthodes de "écoute" là-bas.

Les cinq catégories principales sont, par ordre alphabétique: acoustique, optique, RF, Tie-In, et à ultrasons.

1. Acoustique - verre à faible technologie à la paroi, la ventilation, élec-let, à côté de la fenêtre, devant la porte, l'écoute proximité.

2. Optique - haut de gamme et coûteux.

3. RF - fréquence radio et les appareils de réception.

4. Tie-In - Accrocher directement à une ligne téléphonique. La boîte est en général facilement accessibles sur un mur extérieur.

5. Ultrasons - pensez émetteur, récepteur, mais avec la pression sonore, plutôt que des ondes radio.

Le plus répandu et dangereux de cela est l'ordre alphabétique et la plus destructrice en premier. Soyez toujours conscient de votre environnement immédiat lors de l'examen des renseignements confidentiels.

Partie III

Vérifiez toujours l'identification des personnes qui pop dans d'effectuer un travail technique autour de votre bureau. Cela est particulièrement vrai si vous avez personnellement pas appelé pour le service. Ces gens sont connus comme «Spooks».

Vous voyez, dit spooking »est une méthode de se cacher dans le site plaine d'accéder à des informations confidentielles

Il semble porteur d'une presse-papiers gagnera une Spook accès à la plupart des endroits, même ceux avec des données confidentielles à protéger.

Mais, il existe d'autres outils communs le fantôme mai procéder à accroître leur apparence d'authenticité: 2-Radio, Maglight, le mode de construction chapeau travailleur acharné, et mon préféré ton attention sur le téléphone cellulaire. Or, cette ruse moyens particuliers le fantôme a un partenaire, mais est quelque chose de plus impressionnant que le ton du bureau de "base" vérifier l'état et les techniciens?

Cependant, le plus puissant, de loin, en garantissant l'accès technique (je veux dire cette volonté que vous recevez par n'importe où) est un ensemble de Dickies. Oui, Dickies. Les mêmes choses que vous portiez un emploi d'été à l'école secondaire et le collégial. Ils sont une cape d'invisibilité virtuelle dans notre culture.

Formes les plus courantes:

1. Téléphone / techniciens de la communication - (portant généralement bleu / gris Dickies)

2. Service informatique techniciens - (chemise polo et un pantalon beige Dickies)

3. Photocopieur techniciens - (chemise polo et un pantalon bleu Dickies)

4. Les gardiens - (n'importe qui ayant généralement un ensemble de bleu / gris Dickies est accordé l'accès Blanche panier)

5. Services de messagerie - (portant généralement Dickies marron)

6. A / C techniciens de chauffage - (portant généralement Dickies bleu-vert)

La beauté de ce type de "spooking" personne n'est défis de plus en ces gens. Et si une personne particulièrement diligents ne remet eux, le fantôme va dans sa "très bien avec moi, mais il sera au moins quatre semaines jusqu'à ce que je puisse revenir ici. Nous sommes vraiment soutenu. C'est généralement suffisant pour intimider même les plus au-dessus des choses membre du personnel.

Je ne recommande pas généralement l'essai de ces techniques de surveillance, la puissance de l'Dickie Tricky est de ne pas croire à moins que vous voyez en action. Alors, prends ton frère lazy-in-law un ensemble de plastrons et lui envoyer via votre bureau. Vous n'en croirez pas les résultats. Par la suite, obtenir le fainéant pour faire vos travaux à l'extérieur afin que vous obteniez votre argent vaut de l'investissement Dickie.

Partie IV

Il ya plusieurs façons d'avoir volé des fichiers informatiques. En fait, il ya un marché de niche entière dédiée à rien de plus que de développer et de distribuer de nouveaux types de logiciels espions. Ensuite, il ya un autre marché de niche spécialisé dans la vente de protection contre ces morceaux de logiciels malveillants. Les amis, je parle des millions de dollars chaque année, liée à ces deux entreprises. Serait-il étonnant que vous sachiez que beaucoup de gens même écrit les logiciels de protection également écrire les logiciels malveillants?

Tous ceux qui, comment ces éléments insidieux de données de vol de logiciels malveillants rentrer dans vos systèmes? Simple, vous ou l'un de vos collaborateurs, les mettre là.

Je sais ce que tu penses, "Pas moi! Je ne ferais jamais une telle chose auto destructrice. Ni ce que quelqu'un avec qui je travaille." Et, au moins intentionnellement, vous avez raison. Mais, prendre examiner les avenues les plus communs d'entrée et de réfléchir à votre réponse à nouveau.

La plupart des sources communes de Spyware:
1. Des économiseurs d'écran
2. Emoticons
3. Clip Art
4. Spam
5. Pièces jointes de courriel
6. Non protégés navigation sur le Web (cookies)
7. Peer to Peer applications (fichiers mp3)
8. Shareware
9. Freeware
10. Involontaires Téléchargement (mai présenter comme une fictive d'erreur que vous devez cliquer à corriger)
Alors, avez-vous déjà ajouté de tout ça à votre système, même à un courriel? Je me connais trop.
Eh bien, comme Maella (ma grand-mère) disait, "Once bitten, twice shy."

Qu'avons-nous appris?

En gros, ne mettez rien non vérifiées sur votre système, même si elle est vraiment, vraiment cool.

Bye Au fait, ce que quelqu'un sait où Maella got "Once bitten, twice shy"?

Partie V

D'abord et avant tout, ne jamais utiliser un téléphone sans fil pour rien d'autre que la commodité de répondre à un appel. Basculer vers une ligne filaire pour toutes les communications spécifiques.

Des appels téléphoniques sans fil et cellulaires de surveillance est devenu un passe-temps millions de dollars en Amérique. Certains vendent même leurs conversations surveillées en ligne. Pense que les sites ex-copine.

Les téléphones mobiles sont une responsabilité encore plus grande. Non seulement les moyens disponibles pour surveiller les conversations, mais il n'est pas particulièrement difficile de suivre la position des parties en fonction de leur signal. Maintenant, cela est effrayant.

Ce suivi sera encore plus facile quand plus récents téléphones 3G se mettre en ligne parce que leurs stations de base sont encore plus étroitement ensemble.

Que pouvez-vous faire?
1. Utilisez une ligne régulière pour une sécurité accrue.
2. Dédier une ligne sécurisée dans votre bureau pour la communication sensible. Ils ne sont pas bon marché. Ou-Com offre un commentaire qui a juste pour environ 300,00 $.
3. Utilisez des noms d'abord sur les lignes non-sécurisé.
4. Parler en termes généraux sur les lignes non-sécurisé.

Si vous pensez que ces précautions un tout paranoïaque, vous mai-être raison. D'autre part, parcourir Spy Emporium pour un aperçu de quelques-uns des dispositifs de surveillance disponibles.

Partie VI.

Si vous travaillez avec des données confidentielles, et vous utilisez l'une des pièces suivantes de la technologie, c'est juste une question de temps jusqu'à ce que votre confidentialité est compromise.

1. Disposable Télécopieurs rouleau.
Rouleaux usagés contiennent des copies de chaque élément de la machine a reçu.

2. Télécopieurs sans assistance.
Télécopieurs gauche sont d'excellentes sources pour le vol de données confidentielles. Lorsque je m'attends à un fax, je prévenir le personnel du bureau de la mettre dans un dossier dans mon in-box.

3. Dictaphones.
Si vous utilisez des machines à dicter et de laisser des bandes sur le bureau des secrétaires d'être transcrits ne soyez pas choqués quand une bande disparaît (Dis la vérité, cela est déjà arrivé a pas?).

5. Répondeur.
La plupart sont accessibles avec un code à quatre chiffres 3 ou 4. La plupart des gens ne changent pas le réglage d'usine "3, 4 et 5." Ils sont faciles à pirater.

6. Microphones sans fil.
Crystal signaux clairs pour environ 1300 pieds ou un quart de mile.

Partie VII.

Une des méthodes les plus populaires et fiables pour la collecte d'informations à partir d'une organisation est de «éclaireur du périmètre." Bien, ce n'est pas aussi sexy que la «mission impossible», les méthodes, il est très populaire et très efficace.

Voici vos points faibles les plus fréquents.

1. Le déjeuner de la société ambiante. Beaucoup de gens réalisent effectivement des dossiers confidentiels pour examiner avec eux pendant le déjeuner.
2. Le café de quartier klatch. Cela est vrai pour les mêmes raisons que ci-dessus.
3. Le gars qui est toujours au kiosque à journaux lorsque vous irez chercher votre papier. Vous savez celui qui vous discuter des événements avec les bureaux actuels parce qu'il ne connaît pas les gens de toute façon.
4. Le nouvel ami bavard votre conjoint vient d'être faite. Réfléchissez à cette entreprise lors de discussions avec votre conjoint.
5. Toute hors des lieux de rencontre site. Déjeuner de chambres, les bureaux de comté, etc

Partie VIII

Suivant pour passer par la corbeille, la zone la plus vulnérable à l'exploitation est le cerveau humain.
Les délinquants majeurs:
1. Chirographaires bureaux, armoires, tiroirs et les portes.
2. Fichiers laissés sur le bureau pendant la nuit.
3. Groupe de mots de passe.
4. Répertoires téléphoniques de la compagnie.
5. Desktop rolodexes.

Partie IX

Une autre source d'informations confidentielles compromis est le traître de bureau. La plupart des gens ont un prix. Le prix de mai ont été versés la dernière fois qu'ils ont été insultés, dégradés ou méconnus au bureau. D'une autre part, il mai être un prix en argent réel pour lequel un associé de confiance peut être tourné.

Voici quelques-unes des caractéristiques que vous mai besoin d'être à l'affût pour.

1. Ceux qui se sont soulevées, passé au-dessus pour une promotion.
2. Ceux qui connaissent d'importantes difficultés financières.
3. Ceux qui jouent.
4. Ceux qui emploient des produits pharmaceutiques de loisirs (y compris l'alcool).
5. Impliqués dans le travail et les différends la gestion.
6. Celles qui semblent être toujours à l'affût de la prochaine grosse affaire.

Partie X.

Fondamentalement, si vous jetez un œil à la qualification d'un agent de terrain pour la CIA, vous pouvez construire un profil juste de ce qu'est un espion bureau mai "ressembler".

1. Un baccalauréat, rarement plus.
2. Solide dossier académique, et non en suspens.
3. L'intérêt pour les inter-entreprise et les affaires internationales.
4. De solides compétences interpersonnelles.
5. Solides aptitudes en communication.
6. Voyageur fréquent.
7. Intérêt pour les langues étrangères.
8. Résidence préalable en dehors de la zone.
9. Possible une expérience militaire préalable.
10. Expérience en gestion des affaires et / ou en économie (mais avec déficit de compétences dans leur propre gestion des finances).
11. La personne est généralement entre les âges de 21-35.
12. Les travaux antérieurs de l'application des lois ou des corrections.
13. Mai être considéré comme un solitaire, pas un menuisier.
14. Aucun dossier de police.
15. Loisirs comprennent les arts martiaux, sous-marine, la chasse, la maîtrise des armes à feu, les échecs, les mathématiques, lectrice avide, mai prolifique écrire ou jouer d'un instrument de musique, etc
16. La personne mai être intéressés dans les manuels de formation et de guides de terrain.

En d'autres termes, tout le monde qui ferait un bon employé. L'essentiel est de chercher des groupes inhabituels de ces compétences. La plupart des gens se réunira 3 ou 4 de ces critères. Ceux qui réunira 6 ou plus devraient être considérés comme des candidats possibles.

Cette section vient compléter une série dix partie concernant la confidentialité et la sécurité.

 
La puissance des face-à-face du marketing: expositions à l'aide comme forme de marketing directUK Travailleur autonome Logiciels de comptabilité et d'auto-évaluation des déclarations d'impôtClefs pour l'augmentation du rendement des employésL'ultime outil de recherche instantanéeDown But Not OutAvantages de la Franchise Informatique propriétaireQu'est-ce que vous devez savoir pour atteindre et impliquer les consommatricesConcevez-vous votre marque propre entreprise? Ces gaffes Design graphique vous devez éviterThe Psychology of Color in MarketingAnalyse comparative et meilleures pratiques - Taux d'utilisationDirecteurs des ventes: l'objectif de chaque rencontre ouverte Est-Champ de venteFinances Comptabilité externalisation peut prendre le contrôle des frais de gestionStory Small Business Marketing Strategy - Améliorez votre clientComment Toujours Pitch A StrikeFrais de vente, marketing, Identifier votre avantage concurrentielWhataburger Restaurants Enlists intra-Focus for Marketing Stratégie et servicesStart Your Own Business, est-il temps d'envisager une nouvelle orientationL'un axé heure par semaine sera presque quadrupler vos revenu d'entreprise!PublicitésLivres Wise Business Management Consultants Ecrire pour l'enfance

© 2007-2012 Geocitoyen.com