Vedci nakupujú 100 pamäťových kariet z druhej ruky a získavajú osobné údaje od predchádzajúcich majiteľov

Bezpečnosť / Vedci nakupujú 100 pamäťových kariet z druhej ruky a získavajú osobné údaje od predchádzajúcich majiteľov

Dve tretiny pamäťových kariet z druhej ruky majú obnoviteľné údaje od predchádzajúcich majiteľov, uvádza štúdia

2 minúty prečítané

The Economist



Vedci z University of Hertfordshire vo Veľkej Británii nedávno uskutočnili štúdiu o údajoch, ktoré možno nájsť z použitých pamäťových kariet. Zistili, že takmer dve tretiny pamäťových kariet obsahovali údaje patriace predchádzajúcemu vlastníkovi, ktoré sa dali obnoviť.

Pre túto štúdiu vedci kúpili 100 použitých kariet SD a MicroSD z eBay, aukcií, z druhej ruky a z ďalších zdrojov v období 4 mesiacov.



Obnovené intímne fotografie, pornografia a osobné dokumenty

Vedci najskôr vytvorili kúsok po kúsku obraz získaných pamäťových kariet a potom pomocou voľne dostupného softvéru obnovili všetky dáta z karty.



Zo 100 testovaných kariet 36 vôbec nevymazalo ani predchádzajúce súbory. Naformátovaných bolo 29 kariet a na 2 kartách boli odstránené údaje, ale všetko bolo ľahko obnoviteľné. Iba 25 zo 100 kariet malo nenávratne vymazané údaje programom, ktorý opakovane prepisuje súbory.



Výsledky sú zaujímavé a tiež trochu znepokojujúce. Vedcom sa podarilo získať späť osobné údaje vrátane intímnych fotografií, selfie, kópií pasov, zoznamov kontaktov, navigačných súborov, pornografie, životopisov, histórie prehliadania, identifikačných čísel a ďalších dokumentov.

Samotné mazanie súborov nestačí

Profesor kybernetickej bezpečnosti v Hertfordshire, Dr. Andrew Jones, uviedol: „Napriek pretrvávajúcemu zameraniu médií na počítačovú kriminalitu a bezpečnosť osobných údajov je z nášho výskumu zrejmé, že väčšina stále neprijíma adekvátne kroky na odstránenie všetkých údajov z pamäťových kariet pred predajom . “

Dr. Jones obzvlášť zvýšil poplach, pokiaľ ide o citlivosť nájdených údajov o navigácii, ktoré môžu odhaliť miesto pobytu predchádzajúceho používateľa, jeho adresu a miesto, kde pracujú.



Štúdiu si nechala vypracovať spoločnosť Comparitech.com. Poradca pre ochranu súkromia pre porovnanie, Paul Bischoff, uviedol: „Problém často nie je v tom, že si ľudia svoje SD karty neutierajú; je to tak, že to nerobia správne, “

Podľa Bischoffa „Jednoduché odstránenie súboru zo zariadenia odstráni iba odkaz, ktorý ukazuje na miesto, kde by počítač mohol nájsť tento súbor v pamäti karty. V skutočnosti to neodstráni nuly a nuly, ktoré tvoria súbor, “

Ďalej zdôraznil: „Tieto údaje zostanú na karte, kým nebudú prepísané niečím iným. Z tohto dôvodu nestačí iba zvýrazniť všetky súbory na pamäťovej karte a stlačiť kláves Delete. Karty na dôchodku musia byť úplne vymazané a preformátované. “

Existuje presne vyvinutý softvér s otvoreným zdrojovým kódom, ktorý umožňuje mazanie súborov z pamäťových kariet prepísaním údajov. Táto metóda sa odporúča pre všetky úložné zariadenia vrátane pevných diskov a interného úložiska v smartfónoch.

Podobné výskumné zistenia

Výskum univerzity v Hertfordshire nie je prvý svojho druhu. Štúdia z roku 2010 odhalilo, že 50% použitých telefónov má stále údaje predchádzajúceho vlastníka.

Správa z roku 2012 zistil, že 1 z 10 použitých pevných diskov mal obnoviteľné údaje. Podobný 2015 štúdia uviedla, že tri štvrtiny všetkých pevných diskov obsahovali údaje od predchádzajúcich používateľov.

Zo všetkých týchto štúdií je zrejmé, že pokiaľ ide o vzdelanie a odborné znalosti v oblasti bezpečnosti údajov a ochrany digitálneho súkromia, čaká nás ešte dlhá cesta.