前言:窃听是永远为人所厌恶的一项罪状,就如同古时对待间谍会使用最严苛的刑法一般,对于窃听者我们无论是从心理或是生理都会或多或少产生一种排斥。但是,窃听者(抑或是间谍)是一种全世界通用的古老职业。只要有人的地方就会存在信息传递,只要有信息传递的地方就会有间谍!正所谓知己知彼,百战不殆!以下就是另辟蹊径,从犯罪者角度来解析如何从一个窃听者的角度来防范窃听。
最近听XXX公司的老王说,他打扫卫生的时候看见办公室有两个对外收购公司的议案材料,我知道,该是时候干他一票了!
那么该从哪个人下手呢。。。。擒贼先擒王!没错,老板没跑了。反正现在人们的保密安全意识还不强,只需要略施小计,那还不是手到擒来。
解析:作为公司高层,那么所在的处所如自己的办公室,休息室等。需要严格的保密手段,防止有不明人员或者没有接受系统保密教育的员工进入。案例中老王就轻易和外人提起这类敏感信息!并且要做到严格保密,那么保密文件也不可随意放置在显眼的桌面上,应放置于安全区域如保密柜等。并且需要定期做资料汇总,清算,存放,销毁。
先熟悉公司环境,用最基本的设备探探口风。要一开始就用杀手锏,那还不得亏死啊!
嘿嘿嘿,先搞一份公司员工名单,再弄一套快递小哥的衣服。送个快递,看个环境,岂不美哉。哈哈哈哈!
解析:对于经常出入公司的外来人员,一定要做好记录和备案。现在快递外卖等服务的确是方便了生活,但是也加剧了信息泄露的风险。最好的情况就是设置一个专用于存放物件的收发室,统一接收快递件和外卖件。并且每次都做好登记。对于公司装修或者定期打扫一类(特别是打扫)更应该做好备案,如遇有问题人员(一般是没见过或者多问两个问题就吞吞吐吐的可疑人员)一定要及时上报,并和相关单位汇报。
如何从一个窃听者的角度来防范窃听(商业秘密)?
“您好,这是您的逆风快递”
“啊?我不记得我买过什么东西啊”
“可能是某个暗恋你的人寄过来的”
“这个可以有,谢谢啊!”
“请问你们刘秘书的办公室在哪里啊?她有个保价件需要签收。”
“没事,进门直走到尽头右拐第4间就是,别搞错了,最后一间是老板,他不喜欢有人打扰。”
“好的,非常感谢!”
无线窃听器就好,经过的时候随便放在他们的花盆里面,粘在会议桌下面,放在空调里面,诶!这里还有一个漂亮小姐姐,妙啊妙啊!这个摄像头就先装在厕所里面吧!
解析:对于密级较高人员的相关信息,不可随意告与外部人员。上述案例里面秘书的办公室通常在老板的旁边,甚至有时候仅仅是一个磨砂玻璃的厚度,极为容易安装窃听设备。对于伪装为快递小哥的窃听者,收发室的存在无论对于日常生活或是提升保密等级都是极为有必要的。对于其他诸如保洁人员(内部)等需要做好相应保密教育;保洁人员(外部)等则需要签订保密合同并且是固定人员。而对于在公司办公区域和高管等密级较高人员的相关区域,则需要定期进行反窃听环境安全检测,以确保公司保密环境的健康。
最近心情还不错,无线窃听器陆陆续续发过来了一些消息,虽然大多都无关紧要,不过运气好的是后天晚上可能会开个大会!我得提前进去布置布置。
16:30
什么情况!!!!无线窃听器竟然失效了!难道是被找到?不可能啊!这群人又没什么安全保密意识,而且又不懂。就算把这个窃听器放在他们面前也找不到!让我看看最后传过来的信息。
什么!?哪个挨千刀的竟然开了信号屏蔽器!你有想过公司员工有多痛苦吗?你有想过我们这些外部窃听人员日以继夜,兢兢业业的劳作吗!
不过还好,无线设备完蛋了,我还有录音设备,就是有点风险。明天下午再去一趟!
解析:窃听者的窃听设备变化多样,一般是以无线窃听器为模块,直接粘贴或者放置在公司角落的不起眼处,缺乏反窃听意识的员工就算是正面遇见这类设备也不会有所察觉。现在的窃听现状一般是无线窃听为主,然后存储介质类设备为辅。因为有些公司会在重大会议前请一些反窃听专家给出点建议或者直接让专家来做会议准备。防止会议前的机密信息泄露。如以上案例,此公司就极有可能请反窃听专家给出建议,买了一个信号干扰/屏蔽的设备,让无线信号窃听设备失灵,发射信号受到干扰。不过仍然让人需要警惕的是,除了无线窃听类的设备,还有存储介质类的设备。此类设备不发射信号,而是直接存在内部的储存卡里,而且会根据谈话的分贝自动开启录音,续航时间极长。而且往往极难被发觉。就算是以专业的反窃听专家前来侦测,一时半会儿也没法轻易找出。
他们果然咨询了反窃听的人,竟然临时决定明天早上在B2会议厅开会,我窃听器还没装呢!
还好及时去了一趟,要不这次“投资”就全打水漂了,咱也不怕,还有大杀器。据我观察,B2会议室偶尔会窗,不过好在没什么特别的防护。窗口对面就是一个小区,肯定是会有出租的房间或者民宿,实在不行找个关系直接上房顶。
可以用声音集束远程窃听设备或者激光窃听器,任他们怎么想也想不到我会用激光窃听器,什么信号干扰器,录音屏蔽器,都是渣渣!
看看这一次回收,意外之喜还是有的,嘿嘿嘿,在女厕所拍到的小姐姐视频和图片足够欣赏一阵子。等我看腻了再卖给网站,就当我这几天的辛苦费了。
解析:在临近开会前临时决定开会房间和时间,其实是保密会议准备的步骤之一(其他相关保密步骤在后面有介绍)。如此可以避免窃听者提前在会议室布置窃听设备,提高窃听难度和风险,保障会议安全。而除此之外,任何和外界有密集接触的位置如门、窗、会议室内信号控制等都需要重点监察。
对于公共区域的厕所这一类私密场所,更应该多频地进行查找,建议当初设计厕所的时候就将其设计为简约明了,方便查找和察觉异常,尤其是对女厕所的检查。女性容易成为偷拍的牺牲品,近些年,女性被偷拍事件屡屡发生,希望能成立如韩国的那种防窃听偷拍小队。
仔细思考了一下,还是考虑采用便携的激光窃听设备,他们既然咨询了反窃听专家,指不定还会出现什么幺蛾子呢。。。。毕竟车载激光窃听来得方便,跑路也快。
这个会也开得早,早8点就开始了,我仔细听听。公司股票停牌重组,利好消息!!!
没什么幺蛾子嘛!果然只是向反窃听专家咨询了一下,公司里的全是半桶水,还害我担惊受怕的,白白损失了这些油钱。
解析:当前国内外激光窃听技术由四大主流技术构成。分别是:强度探测技术、散斑技术、多普勒探测技术、相位探测技术。其中强度探测技术广为所知,即通过玻璃的振动还原成声音。因此此技术无法穿透玻璃使用,实际使用中局限性特别大,玻璃振幅非常小,噪声非常大,几乎无法在实战中得到使用。因此该技术无法在实战中使用,该技术多存在于激光教学演示场景。
而散斑技术、多普勒和相位技术可以穿透玻璃,其选用的目标物大大增多,可以根据实际情况选择低声阻物品,大大提升使用效果。因此穿透玻璃的激光窃听是真正意义的激光窃听。
此次案例主要采用的就是激光窃听,这种设备防不胜防,因为是从外部进入的信息窃取,所以不会有任何痕迹,反向追踪成了最大的疑难杂症。不过好的是现在出现了专用于防范激光窃听的器材,专业防护激光窃听。
1、召开涉密会议时,会前要与保卫、保密部门联系,共同拟定安全保密措施,并对与会人员规定保密纪律。
2、涉密会议应选择符合保密要求的场所,严禁使用无线话筒传达会议内容。并在会前,对会议场所进行严密的检测。
3、涉密会议的工作人员要按规定或上级的要求办理,不得擅自扩大参会人员的范围。
4、严禁无关人员进入会议场所,对需列席的参会人员应及早将名单呈报主管会议的领导审定。
5、凡规定不准记录的会议内容,参会人员不得记录,并不得携带录音机、录像机、手提式电脑等在会场擅自录音录像。
6、对会议形成的秘密文件、资料要标明密级,会议结束时要及时回收。确需下发的,须经会议主管领导批准。
7、在会议过程中要有相应的会议室环境监控装置(对涉密环境进行全程监控是很有必要的。
重点:最好临近会议开始时才公布会议的时间和地点,防止有窃听人员提前做好窃听准备;确保会议室的选址是处于与其他房间相连较少的地方(防内贼隔墙听);会议前对所有进入会议的人员进行一定的搜查任务,并且将随身携带的电子器件(如手机,智能手环等)放入保密柜;会议期间进行信号管控(包含手机、WiFi、蓝牙等无线信号),必要时进行信号屏蔽和录音干扰;在普通日常生活中对员工的安全保密意识进行定期的培训以及提升。对于所有的涉密硬件(如电脑,U盘,保密文件等)做到涉密不上网,上网不涉密。确定密级妥善处理。而对于高级别的会议则需要从最初保密会议室的构建就开始入手,如何装修,如何采用设备,都是需要详尽考虑的事情。也可以寻求专业防窃听专家的帮助,最好实地考察,方便因地制宜指出泄密漏洞并及时弥补。