Общественный транспорт широко распространен. Вы можете использовать бесплатный Wi-Fi, ожидая посадки в самолет, или зарегистрироваться в приложении, которое сообщит вам, когда ожидать следующего автобуса на определенном маршруте.
Но каковы риски кибербезопасности, связанные с такими удобствами общественного транспорта?
Какие риски для безопасности несет общественный транспорт?
На самом деле существует множество угроз вашей безопасности и конфиденциальности, когда вы пользуетесь общественным транспортом, будь то самолет, метро или автобусы.
Сотрудники аэропорта могут искать ваши устройства
Прохождение проверки безопасности в аэропорту может быть стрессовым опытом - да, даже для людей, которым нечего скрывать. Это особенно верно с учетом ужесточения правил после террористических атак 11 сентября.
Представители Управления транспортной безопасности (TSA) должны обыскивать только тот телефон, который выглядит подозрительно, например, если в ходе проверки было обнаружено возможное взрывное устройство внутри.
С другой стороны, агенты пограничного патрулирования могут брать и забирают устройства людей, чтобы определить, содержат ли они контент, который может указывать на чью-либо угрозу национальной безопасности. Это означает, что большинству людей не нужно беспокоиться о том, чтобы их устройства проверяли во время пересечения границы. Однако так бывает не всегда.
Внутренние путешественники искали телефоны без видимой причины
Американский союз гражданских свобод (ACLU) подал в 2018 году иск против TSA из-за обвинений внутренних авиапассажиров в том, что представители конфисковали и обыскали их электронные устройства.
Васудха Талла, штатный поверенный Фонд ACLU Северной Калифорнии, сказал:
«Мы не знаем, почему правительство выделяет некоторых пассажиров, и мы не знаем, что именно TSA ищет на устройствах».
COVID-19 потребовал новых технологий
Недостаточная прозрачность TSA вызывает удивление. Также вызывает беспокойство то, что его новая технология, разработанная в ответ на пандемию COVID-19, может собирать все больший объем данных о пассажирах.
Например, новая технология включает программное обеспечение для обработки изображений, которое в цифровом виде вращает сумки пассажиров, не касаясь их физически. Другой аспект проверяет личность человека, чтобы убедиться, что он не представляет угрозы безопасности. Планы также включают биометрические функции, которые позволяют кому-либо использовать свои физические характеристики для доступа к частям аэропорта.
Однако пока неясно, какие общественные меры кибербезопасности помогут защитить данные пассажиров и как долго организация хранит такую информацию. TSA также не обсуждает, как человек может отказаться от таких программ.
Неравенство между физическими мерами и мерами безопасности в Интернете
Факты свидетельствуют о том, что органы общественного транспорта усилили физическую безопасность пассажиров.
Например, Городская транзитная система Сан-Диего подписал многолетний контракт с охранной компанией, чтобы помочь людям в большей безопасности в автобусах и троллейбусах. В рамках проекта 190 офицерам общественной безопасности поручено проверять стоимость проезда, принимать отчеты о потерянных вещах и многое другое.
На противоположной стороне страны Городское управление транспорта Нью-Йорка (MTA) установило камеры видеонаблюдения на всех 472 станциях метро, причем некоторые из них транслируют в реальном времени каналы на централизованный место нахождения.
Однако некоторые организации могут по-разному отдавать приоритет общественной кибербезопасности.
Можете ли вы доверять Wi-Fi в аэропортах и самолетах?
Ожидание посадки на самолет или прибытия в пункт назначения в воздухе становится гораздо более приятным, если у вас есть бесплатное соединение Wi-Fi. Однако это дополнительное удобство сопряжено с риском, и профессионалы в области кибербезопасности призывают всех тщательно обдумать, что они делают при подключении к сети.
Крис Фуртик из Fortalice Solutions сказал:
«Мы видим, что преступники и злоумышленники нацеливаются на все больше сетей, которые посещают путешественники и туристы... Я отношусь к общедоступному Wi-Fi как к прогулке босиком по Таймс-сквер. У вас есть значительный шанс подобрать то, что кто-то оставил ».
Эксперты по кибербезопасности также отмечают, что исследователи взламывали и Wi-Fi во время полета, например, во время широко цитируемого Кейс 2016.
В другом случае компания Coronet, занимающаяся кибербезопасностью, провела пятимесячное обучение трафика Wi-Fi и устройств, используемых в некоторых из самых загруженных аэропортов США. Затем представители присвоили каждому месту оценку риска на основе полученных результатов.
Международный аэропорт Сан-Диего оказался наименее безопасным вариантом, заняв 10 место из 10 по степени риска. Исследователи даже нашли поддельную точку доступа, которая позволила бы хакерам легко видеть, что путешественники делают в Интернете. Аэропорты в штатах, включая Флориду, Северную Каролину и Аризону, также были признаны весьма рискованными.
Связанный: Как хакеры используют общедоступный Wi-Fi для кражи вашей личности
Дрор Ливер, основатель Coronet и директор по информационной безопасности, сказал:
«Слишком много аэропортов США пожертвовали безопасностью своих сетей Wi-Fi ради удобства потребителей. В результате бизнес-путешественники, в частности, используют не только свои устройства, но и все цифровые данные своей компании. инфраструктура подвергается риску каждый раз, когда они подключаются к незашифрованному, незащищенному или ненадлежащему Wi-Fi настроен. "
От каких данных вы отказываетесь при регистрации?
Многие транспортные приложения и общедоступные службы Wi-Fi требуют заполнения короткой регистрационной формы, чтобы использовать их. Вы также, вероятно, заметите мелким шрифтом о том, как сторонние поставщики могут использовать ваши данные. Имейте в виду, что простое использование бесплатного подключения к Wi-Fi может означать, что вы соглашаетесь на продажу своих данных другой компании.
Это верно даже в тех случаях, когда у вас нет другого выбора, кроме как предоставить организации подробную информацию о себе.
Большинство людей не осознают, что федеральный закон разрешает Департаменту транспортных средств (DMV) продавать данные о водителях, такие как их имена, дни рождения, адреса и информация о владельце автомобиля, третьим лицам в дополнение к их прибыль. Только за один год DMV Флориды заработал 77 миллионов долларов.
Не все штаты участвуют в этой практике, а некоторые отошли от нее (например, Техас). Если вас беспокоит такое использование данных, найдите время для поиска на веб-сайте DMV своего штата, чтобы получить более подробную информацию. Например, в статье для Нью-Йорка подробно описаны три способа, которыми организация продает товары третьим сторонам.
По возможности узнайте о компромиссах в отношении конфиденциальности, связанных с использованием транспортных технологий. Если вы должны предоставить несколько личных данных для загрузки приложения для отслеживания автобусов в реальном времени, а провайдер признает продажу этой информации, стоит ли продолжать? Вы можете решить, что это так; это нормально. Однако лучше узнать, какие технические достижения требуют от вас в обмен на право их использовать.
Как оставаться в безопасности при использовании общественного транспорта
Хотя вам не обязательно лишать себя доступа к Интернету в аэропорту, в автобусе или в поезде, разумно предпринять определенные действия, чтобы защитить себя.
Для начала, не занимайтесь тем, что требует ввода учетных данных, которые могут украсть другие, включая проверку вашей электронной почты или банковского счета.
Заманчиво выполнить работу в ожидании полета, но будьте осторожны, особенно если задача требует просмотра или загрузки конфиденциальной информации.
Еще один совет - проверка протокола интернет-безопасности. Например, если адрес начинается с HTTPS, это означает, что данные шифруются. Во многих браузерах также отображается символ замка.
Специалисты по кибербезопасности также подчеркивают, что, хотя ни одно соединение не является полностью безопасным, лучше всего используйте мобильные данные вашего телефона, если они доступны а не общедоступный Wi-Fi. Это потому, что это всегда зашифрованное решение.
Общественная кибербезопасность не всегда бывает жесткой
Эти примеры показывают, что ваши данные не обязательно в безопасности, поскольку вы проходите через контрольно-пропускной пункт аэропорта, используете соединение Wi-Fi в аэропорту или даже продлеваете лицензию в DMV.
Помня об этом, найдите время, чтобы определить, как оставаться в максимальной безопасности. Когда вы должны предоставить данные организации, узнайте, что эта организация с ними делает. Эти упреждающие меры помогают защитить вас при использовании транспортных средств.
Может ли полиция действительно восстановить удаленные изображения или текстовые сообщения с устройств Android или iPhone? Или это чисто фантастика?
Читать далее
- Безопасность
- Интернет-безопасность
- Конфиденциальность в Интернете
- Советы по конфиденциальности
Шеннон - создатель контента из Филадельфии, штат Пенсильвания. Она писала в области технологий около 5 лет после получения степени в области информационных технологий. Шеннон - управляющий редактор журнала ReHack Magazine, освещающий такие темы, как кибербезопасность, игры и бизнес-технологии.
Подписывайтесь на нашу новостную рассылку
Подпишитесь на нашу рассылку, чтобы получать технические советы, обзоры, бесплатные электронные книги и эксклюзивные предложения!
Нажмите здесь, чтобы подписаться