作者ASTRAY (蛇尾佣兵丛云劾)
站内Navy
标题[往事]可携式资讯媒体储存设备监控
时间Sun Aug 10 11:01:03 2008
已经退伍一年多了,前几天有机会到高雄去一趟,顺便去找服役时的科长
让我勾起当初在处理资讯业务的回忆。
敝人在海军服役时在舰指部的资讯部门当参谋(要办资讯业务可是没占缺的见习官),
其他跟资讯业务有关的部分其实之前我发的文有提过,
这次想提一下跟舰指部层级比较有关的。
船上真正偷插私人USB设备的案例其实不多,大多是误会或是误判,
但是为了避免这类困扰,当时会提醒下属单位要注意几件事情:
1.不要将已经认证核准过的装置格式化
监控程式会辨识该磁碟区的磁碟区序号(就是那个十六进位的XXXX-XXXX)
2.尽量插同一个(对)插孔,有些主机板插的插孔位置不同会导致Windows侦测新增装置时
配置给该装置的Hardware ID不同,导致监控程式误判成未经核准的装置
(监控程式也会辨识该装置的Hardware ID)
3.磁碟标签也要注意不要改,
此外这些储存装置插上去後,所有的档案目录名称都会传送出去,
所以拜托档案目录跟磁碟标签别取一些一眼看起来就很耸动的名字,
什麽辣妹、自拍、偷窥、机密等等这些会引起困扰的关键字,
万一真的引起国防部那边注意就真的会很麻烦。
4.已经装了监控程式的电脑,不要在上面执行硬碟分割区变更操作(新增删除格式化)!!!
(所以更别想在上面跑PartionMagic 或是 Acronis Disk Director这类的软体!!!)
监控程式的运作方式就是拦截所有的Windows储存装置硬体变更事件,
磁碟分割区操作也会被监控程式硬生生挡下来(
所以那个分割区的资料会损毁!!!),
当初我们也不知道,直到第一次有下属单位发生这种案例才了解。
我想这些应该不算机密吧...
最後再讲一点,有些电脑病毒真的是老共的杰作,
1.听说有的随身碟病毒知道国军搞实体隔离,从军网电脑收集到的电脑档案资料会暂存在
随身碟里面,等到侦测到接上的电脑有对外Internet连线时,才把暂存的东西送出去。
2.有学长收过军情局的公文,
提醒大家注意有病毒利用某个Office 2000的漏洞,公文上写说军情局真的有人下去追踪测试该病毒,
该病毒会尝试把收集到的资讯传到某个位於香港的IP。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.165.77.205
※ 编辑: ASTRAY 来自: 118.165.77.205 (08/10 11:06)
1F:推 leo7029:小兵应当没机会使用USB吧 08/10 23:01
2F:推 HCCLandRover:话说当初我们家那印表机是USB介面~~ 08/10 23:32
3F:→ HCCLandRover:刚开始推那贼企鹅的时候我们好几天不能作业 哈哈哈 08/10 23:33
4F:推 icehole:推企鹅....我还记得人家来督导时我拼了命的重贴电脑标签 08/11 11:45
5F:推 peyton87:现在1.已经修正了喔,我现在用每次都照规定格式化 :) 08/30 13:20