NSA向僱員發出謹慎啟用位置數據的安全風險提示
為消除任何形式的信息洩露和安全風險,美國國家安全局(NSA)已將向僱員發出了“不應在其移動設備和其它小工具上啟用位置數據”的提示。《華爾街日報》指出,NSA希望僱員不要打開移動設備的定位服務,因其或被用於移動追踪和提供對敏感數據的訪問。該機構甚至希望僱員關閉追踪已丟失設備的查找服務,同時必須禁用已安裝應用的位置數據和廣告權限,且不建議在網上瀏覽和分享位置信息。
NSA 內部指南寫道:使用移動設備—— 甚至僅僅是打開設備的電源—— 都有暴露位置數據的風險。
移動設備對蜂窩網絡和通訊服務提供商有著天生的依賴,並且會在每次連接網絡時報送實時位置信息,這意味著服務提供商可以對用戶展開大範圍的追踪。
在某些情況下,比如911 通話,此功能或許可以幫助挽救生命。但對位置信息敏感的人員來說,如果攻擊者以某種方式影響或控制服務提供商,反而會招致不必要的風險。
除了智能手機,NSA還警告對任何可提供位置數據的設備嚴加審視,比如智能手錶。因為在任何地方發送和接收的無線信號,都會產生與移動設備類似的位置洩露風險。
當然,這並不是NSA 首次對現代設備的定位技術產生日益增加的風險顧慮。過去兩年,美國國防部就禁止員工使用任何具有位置追踪功能的設備,包括智能手機、智能手錶、以及健身手環等。
有鑑於此,NAA 給出了最佳的安全風險控制建議—— 在不使用設備的時候,最好將它們切換到飛行模式。