Tyrėjai perka 100 naudotų atminties kortelių ir atgauna asmeninius duomenis iš ankstesnių savininkų

Saugumas / Tyrėjai perka 100 naudotų atminties kortelių ir atgauna asmeninius duomenis iš ankstesnių savininkų

Du trečdaliai naudotų atminties kortelių turi atkuriamus duomenis iš ankstesnių savininkų, rodo tyrimo duomenys

2 minutės perskaityta

Ekonomistas



Mokslininkai iš Hertfordšyro universitetas JK neseniai atliko duomenų, kuriuos galima rasti iš naudotų atminties kortelių, tyrimą. Jie nustatė, kad beveik du trečdaliai atminties kortelių turėjo ankstesniam savininkui priklausančius duomenis, kuriuos buvo galima atkurti.

Šiam tyrimui mokslininkai per 4 mėnesius iš „eBay“, aukcionų, naudotų prekių parduotuvių ir kitų šaltinių įsigijo 100 naudotų SD ir „MicroSD“ kortelių.



Susigrąžintos intymios nuotraukos, pornografija, asmens dokumentai

Tyrėjai pirmiausia sukūrė po truputį įgytų atminties kortelių vaizdą, o tada panaudojo laisvai prieinamą programinę įrangą, kad atkurtų bet kokius duomenis iš kortelės.



Iš 100 išbandytų kortelių 36 net nebuvo ištrynę ankstesnių failų. Buvo suformatuotos 29 kortelės, o 2 kortelėse buvo ištrinti duomenys, tačiau visa tai buvo lengva atkurti. Tik 25 iš 100 kortelių duomenys buvo negrįžtamai ištrinti programa, kuri pakartotinai perrašo failus.



Rezultatai yra įdomūs ir šiek tiek nerimą keliantys. Tyrėjai sugebėjo atkurti asmens duomenis, įskaitant intymias nuotraukas, asmenukes, pasų kopijas, kontaktų sąrašus, naršymo failus, pornografiją, gyvenimo aprašymus, naršymo istoriją, identifikavimo numerius ir kitus dokumentus.

Nepakanka vien ištrinti failus

Hertfordšyro kibernetinio saugumo profesorius dr. Andrewas Jonesas sakė: „Nepaisant nuolatinio žiniasklaidos dėmesio kibernetiniam nusikalstamumui ir asmens duomenų saugumui, iš mūsų tyrimų matyti, kad dauguma vis dar nesiima tinkamų veiksmų pašalinti visus duomenis iš atminties kortelių prieš parduodant . “

Gydytojas Jonesas ypač kėlė nerimą dėl rastų palydovinės navigacijos duomenų jautrumo, kuris gali atskleisti ankstesnio vartotojo buvimo vietą, adresą ir vietą, kur jie dirba.



Tyrimą užsakė bendrovė „Comparitech.com“. „Comparitech“ privatumo patarėjas Paulas Bischoffas sakė: „Dažnai problema kyla ne dėl to, kad žmonės nevalytų savo SD kortelių; tai, kad jie to nedaro tinkamai “,

Pasak Bischoffo, „Paprasčiausiai ištrynus failą iš įrenginio, pašalinama tik nuoroda, nurodanti, kur kompiuteris galėtų rasti tą failą kortelės atmintyje. Iš tikrųjų neištrinami tie failai ir nuliai “,

Toliau jis nurodė: „Tie duomenys lieka kortelėje, kol juos neperrašo kažkas kitas. Dėl šios priežasties nepakanka tiesiog pažymėti visus failus atminties kortelėje ir paspausti ištrynimo klavišą. Panaikinusias korteles reikia visiškai ištrinti ir suformatuoti iš naujo. “

Yra atvirojo kodo programinė įranga, sukurta būtent norint ištrinti failus iš atminties kortelių, perrašant duomenis. Šis metodas rekomenduojamas visiems atminties įrenginiams, įskaitant standžiuosius diskus ir vidinę atmintinę išmaniuosiuose telefonuose.

Panašios tyrimų išvados

Hertfordšyro universiteto tyrimas nėra pirmasis tokio pobūdžio tyrimas. 2010 m. Tyrimas atskleidė, kad 50% naudotų telefonų vis dar turi ankstesnio savininko duomenis.

2012 m. Ataskaita nustatė, kad 1 iš 10 naudotų standžiųjų diskų turi duomenų, kuriuos galima gauti. Panaši 2015 tyrimas pranešė, kad trys ketvirtadaliai visų standžiųjų diskų turėjo dalį ankstesnių vartotojų duomenų.

Iš visų šių tyrimų akivaizdu, kad mums dar reikia daug nuveikti, kalbant apie duomenų saugumą ir skaitmeninio privatumo apsaugą.