跳转到内容
HexaTransfer
返回博客
加密与安全

保护文件免受黑客攻击:基本安全实践

在传输和存储过程中保护文件免受黑客攻击。加密、安全链接和访问控制等基本安全实践。

保护文件免受黑客攻击,核心是加密——传输中使用 AES-256-GCM、上传前进行客户端加密、连接层使用 TLS 1.3。配合设置限时下载链接(24 小时是合理的默认值)、基于 PBKDF2(60 万次迭代)的密码保护、下载次数限制,以及对持有敏感数据的账号启用双因素认证。Verizon 2023 年《数据泄露调查报告》发现,74% 的数据泄露涉及人为因素——弱密码、网络钓鱼、错误配置的共享链接。技术控制解决了一半问题,另一半靠严谨的工作习惯。以下是真正能降低风险的做法。

文件共享时的攻击面

从你到收件方,文件需要经过多个危险区域:

  • 你的设备——在加密前读取文件的恶意软件
  • 你的本地网络——恶意 Wi-Fi、ARP 欺骗、流氓 DNS
  • ISP 和骨干链路——历史上国家级情报机构的监控目标
  • 传输服务的服务器——数据泄露、内部威胁、法律要求
  • 收件方的收件箱或即时通讯应用——分享链接在此积累
  • 收件方的设备——同样的问题反向发生

每个区域需要特定的防御措施。忽视任何一个都会留下可靠的攻击路径。

从端到端加密开始

最有力的单项控制措施是客户端加密,密钥从不到达服务器。浏览器中使用 Web Crypto API 进行 AES-256-GCM 加密,生成的密文在服务商被攻陷的情况下也毫无用处。密钥只通过 URL 片段(# 之后的所有内容)传递,浏览器从不将其发送给服务器。

正确实现此功能的服务:Tresorit Send、Proton Drive 分享链接、SwissTransfer E2EE 档、Mega.nz、HexaTransfer。

有加密但非客户端加密的服务:WeTransfer 标准档、Google Drive、Dropbox、OneDrive 分享链接、Box 标准共享。这些服务依赖服务商的诚信和能力——对低敏感度内容够用,对任何在泄露事件新闻中会让你不安的内容则不够。

始终使用限时链接

永不过期的分享链接是等待爆发的漏洞。邮件归档会被泄露,Slack 导出会被窃取,旧笔记本带着浏览器历史被二手出售。限时链接将损害范围控制在有限时间内。

合理的默认设置:

  • 个人文件:24–72 小时
  • 商业文件:最多 7 天
  • 一次性秘密:1 小时或单次下载

在条件允许的情况下配置"阅后即焚"。密码重置链接、凭据和一次性验证码应在被读取后立即自毁。单次下载链接在第二次访问时会明确失败——这是件好事,因为你需要知道链接是否被截获。

在链接之上叠加密码保护

单独依赖 URL 片段意味着任何持有链接的人都能下载。添加密码将单渠道分享变为双因素:攻击者需要同时获得链接和密码,最好通过不同渠道发送。

真正有效的实施方式:

  • PBKDF2-HMAC-SHA-256 至少 60 万次迭代(OWASP 2023),或 Argon2id 配合 64 MB 内存。
  • 使用密码管理器生成 12 位以上的密码,而非"Spring2025"。
  • 通过不同于链接的渠道发送密码——如果链接通过邮件发送,密码通过 Signal 发送;如果链接在 Slack 发送,密码通过短信发送。

有决心的攻击者如果同时截获了密文和盐值,仍可尝试离线暴力破解。KDF 拖慢了破解速度,强密码才是真正的防线。

加固账号安全

如果你使用账号型服务,账号本身就成了攻击目标。2022 年 Uber 数据泄露事件就始于针对承包商账号的凭证填充攻击。

最低安全基线:

  • 每个服务使用独立密码,通过密码管理器(1Password、Bitwarden、Proton Pass)管理。
  • 启用双因素认证——优先选择 TOTP(Google Authenticator、Authy)或硬件密钥(YubiKey、Titan),而非 SMS(易受 SIM 卡劫持攻击)。
  • 在支持的地方使用 Passkey——基于 WebAuthn,具有防钓鱼特性,支持范围日益扩大。
  • 会话超时设置为 30 天或更短。
  • 设备管理——定期检查活动会话,撤销任何不认识的设备。

Google、Microsoft 和 Apple 现在对新账号默认启用双因素认证,自建和小型服务通常不会。

审计你的终端设备

终端安全是最薄弱的环节,因为攻击者深知这一点。如果你的电脑被攻陷,你加密的每一个文件在加密前都是可被读取的。基本要求:

  • 全盘加密——macOS 上的 FileVault、Windows Pro 上的 BitLocker、Linux 上的 LUKS。
  • 操作系统和浏览器更新在发布后 7 天内安装。2021 年 Pegasus iMessage 零点击漏洞攻击的正是未打补丁的设备。
  • Windows 上使用可靠的杀毒/EDR 软件——Microsoft Defender 对大多数用户而言是可接受的选择。
  • 不安装盗版软件。破解工具和序列号生成器是非定向家庭用户最常见的恶意软件来源。
  • 设置锁屏密码,使用 10 位以上的口令短语。
  • 开启远程擦除(Mac 上的"查找我的"、Microsoft 设备查找、Apple 查找)。

对于高风险工作(新闻记者、律师、面对国家级对手的研究人员),考虑使用专用设备并严格管控软件环境,或使用 Qubes OS 进行隔离。

核实收件方身份

将敏感文件发送到错误地址本身就是一类数据泄露。2017 年 Equifax 通知邮件意外将用户引导至钓鱼域名。预防措施:

  • 通过第二个渠道确认邮件地址,再发送文件。打电话给收件方,查阅加密通讯记录,逐字母核对地址。
  • 在文件名中使用明确的标识符,让收件方立刻就能判断是否收到了正确的文件。
  • 先发送一个测试文件——1 KB 的文本文件可以在发送实际敏感内容前确认地址和流程是否正确。
  • 警惕同形异义字攻击——rn 看起来像 m,西里尔字母 а 在域名中看起来像拉丁字母 a

关注元数据

加密隐藏内容,但不隐藏文件名、大小和时间戳。元数据泄露的危害有时不亚于内容泄露。两个例子:

  • 名为 Q4-2025-裁员-最终版.xlsx 的文件在任何人解密之前就已说明了问题。
  • 嵌入了 EXIF GPS 坐标的照片可能向收件方泄露你的家庭住址。

缓解措施:

  • 分享前将文件重命名为中性名称(用 attachment.xlsx 代替原来的说明性文件名)。
  • 使用 exiftool -all= photo.jpg 在发送前清除 EXIF 数据。
  • 使用会随内容一起加密文件名的服务(Tresorit、Proton Drive、HexaTransfer 均支持此功能)。
  • 条件允许时,通过填充对文件大小取整。

发送后监控访问情况

发送之后,可见性同样重要。能显示下载事件的服务让你能尽早发现问题:

  • 收件方是否下载了?(预期行为。)
  • 是否有来自不同 IP 的第二次下载?(被截获了?)
  • 链接是否从意料之外的国家被访问?(VPN 或泄露。)
  • 是否有密码输入失败的记录?(暴力破解正在进行。)

Tresorit 和 Proton Drive 记录访问情况;SwissTransfer 显示下载次数;大多数消费级服务不提供此功能。哪怕只是统计下载次数也很有价值——一个单次下载链接被下载了两次,这就是明确的警报。

每日实操流程

对于经常共享敏感文件的人:

  1. 本地使用 VeraCrypt 容器或 FileVault 静态加密。
  2. 默认使用支持客户端加密的传输服务。
  3. 设置 24 小时过期和单次下载限制。
  4. 使用密码管理器生成强密码,通过第二渠道发送。
  5. 发送前核实收件方身份。
  6. 确认对方下载后,删除本地保存的分享链接。

总时间开销:每次传输约 30 秒。对泄露风险的降低:显著。

在 hexatransfer.com 上试试 — 免费、无需注册、最多 10 GB。

通过端到端加密安全发送大文件

通过端到端加密免费传输最大10GB的文件。无需注册账户。文件在上传前在浏览器中加密,其他人无法读取。

发送文件