Яку шкоду можна зробити, скопіювавши паспорт?


60

В одному з питань на цьому веб-сайті було запропоновано використовувати Dropbox для збереження резервної копії паспорта, якщо вам доведеться довести, хто ви є, якщо ваш оригінальний документ втрачено.

Мені подобається ідея, але що робити, якщо хтось отримає доступ до ваших папок Dropbox і зможе придбати копію вашого паспорта. Те ж саме стосується, коли ви залишаєте копію паспорта на реєстрації в готелі. Як тільки хтось надрукує інформацію на цій копії, чи полегшить це викрасти вашу особу?


Здебільшого крадіжка особи, але не надто велика в наші дні в соціальних мережах.
nolim1t

На це питання більш безпечно відповідають на безпеці.SE .
Дан Даскалеску

Відповіді:


45

Так - це збільшує ризик крадіжки особистих даних, однак для більшості успішних крадіжок посвідчень зловмиснику також знадобляться різні інші біти інформації.

Найкращий спосіб подумати про це - це те, що кожна інформація про вас, нападаючу, має менше зусиль, щоб витратити її на себе.

Як тільки зловмисник може видати себе за себе, він може вкрасти ваші гроші (це часто трапляється при онлайн-банкінгу), ваш будинок , ваш кредитний рейтинг, ваша репутація і, як правило, завдають вам великих проблем.

Загальна рекомендація - не розміщувати нічого в Dropbox незашифрованому, якщо воно взагалі чутливе.

У нас є ряд питань по цій темі більше по безпеці SE і більш ніж раді обговорити в ДМЗ - в Sec.SE кімнаті чату .


1
Як хтось міг вкрасти будинок?
Revetahw


23

Копія паспорта часто може містити конфіденційну інформацію, таку як дата народження, яка може бути використана для доступу до іншої конфіденційної інформації, наприклад, банківських рахунків. Однак для більшості транзакцій, з якими вам потрібно зв’язатися з обслуговуванням клієнтів, щоб отримати доступ, також знадобляться додаткові дані, такі як секретні паролі, PIN-коди, адресна інформація чи номери рахунків - жодна з яких не доступна у вашому паспорті, отже, лише паспорт зазвичай нікому не допомагають вкрасти вашу особу. Крім того, якщо ви намагаєтесь викрасти вашу особу особисто, а не в Інтернеті чи телефоні, вони повинні виглядати схожим на вас та / або створити резервну копію якоїсь форми вторинного посвідчення, наприклад, національного посвідчення чи водійського посвідчення, та одержання ОБОВ'ЯЗАННЯ копії паспорта та вашого вторинного посвідчення особи може бути важким для випадкового фальсифікатора.

Dropbox - не єдиний спосіб зберігання копій паспорта; деякі люди роблять це, зберігаючи відскановану копію в своєму обліковому записі електронної пошти. Який би спосіб ви не вибрали, якщо ви хочете захистити дані, тоді вам слід розглянути можливість активації двофакторної автентифікації на таких облікових записах, де крім вашого пароля вам також потрібно ввести одноразовий пароль, згенерований або доданий або надісланий вами користувачем текстове повідомлення для доступу до облікового запису. Оскільки отримання текстових повідомлень у більшості країн безкоштовне, навіть під час роумінгу (або це досить дешево), це може бути хорошим способом підвищення безпеки на ваш рахунок під час подорожі.


2
Потрібно сказати, що з Dropbox, тобто спільною системою обміну файлами, наявність подвійної перевірки SMS - це трохи не сенс: - / Однак я згоден, Dropbox - не найкраще місце у світі для зберігання конфіденційних даних.
йо

1
Мені подобається надсилати на вашу електронну пошту чутливі речі, особливо gmail, я не думаю, що це поза технологією Google для сканування бінарних форматів зображень для цілей реклами
blackbird

@ blackbird57 Вам не обов’язково надсилати електронний лист, ви можете долучити файл і зберегти його як чернетку.
kiradotee

Ця відповідь була написана в 2013 році. Зараз використання 2FA з SMS - дуже погана ідея . Натомість рекомендується використовувати таку програму, як Google Authenticator.
Дан Даскалеску

8

Ще одна річ, яку може зробити зловмисник - це взяти ваш обліковий запис у соціальній мережі (наприклад, Facebook) або Gmail, зателефонувавши в службу підтримки, зробивши вигляд, що ви "втратили телефон" та "заблокували електронну пошту" та надіслали їх сканування вашого паспорта, щоб "довести", що це ви. Це траплялося в минулому (див., Наприклад, "Аарон Томпсон втратив контроль над своїм обліковим записом у Facebook після того, як зловмисник застосував соціальну інженерію та підроблений паспорт" ).


1
В ідеальному світі це не вдалося б досягти. Але ми не живемо в ідеальному світі. Я бачив, як багато касирів перевертають мою кредитну картку, замість підпису дивляться на чітко надрукований "ПОТРІБНИЙ ФОТО" замість підпису і продовжують нічого не говорити. Я придбав продукти для своєї сліпої подруги з її карткою та її немає, і касир нічого не думав про чоловіка, використовуючи картку з написом "Єлизавета".
WGroleau

@WGroleau: мій колишній (жінка) звичайно без проблем купував речі з моєї кредитної картки. Це сталося недавно в 2018 році, і в Силіконовій долині, де ви могли б подумати, що обізнаність щодо практик безпеки буде трохи вище, ніж деінде.
Дан Даскалеску

5

Є додаток, який інтегрується з Dropbox, який зашифровує ваші дані, так що ви можете зручно мати їх скрізь, але набагато складніше вкрасти. Це називається BoxCryptor, перевірте це. У мене є резервний паспорт і деякі страхові речі.


4
За винятком того, що ви її не отримуєте скрізь. Вам потрібна копія цього програмного забезпечення, встановленого для доступу до нього, яке не працюватиме добре, коли вас переселяє імміграція через втрату паспорта ...
Doc

3
Так, ви можете мати його на своєму телефоні, за допомогою Dropbox ви можете встановити вибране, щоб вони були доступні для перегляду в режимі офлайн на вашому телефоні. Найгірший випадок, якщо вони попросять щось побачити, ви можете попросити завантажити якийсь 3G / wifi, перш ніж розблокувати зашифровані документи
blackbird

Я використовував Boxcryptor, і це твердий вибір, якщо у вас є лише один комп'ютер і один мобільний пристрій; крім цього вам потрібно заплатити за це (або мати справу з їх місцевим встановленням). Іншим подібним варіантом буде використання VeraCrypt (раніше TrueCrypt) для створення контейнера на вашому комп’ютері, розміщення сканів там, а потім використання програми "Дешифрування диска" на вашому телефоні для доступу до архіву. Ще один варіант - використовувати якийсь інший інструмент, крім Dropbox, який має нульове шифрування знань, наприклад, Sync.com, TresorIt, SpiderOak, pCloud або iDrive.
corvec
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.