Teadlased ostavad 100 kasutatud mälukaarti ja taastavad eelmiste omanike isikuandmed

Turvalisus / Teadlased ostavad 100 kasutatud mälukaarti ja taastavad eelmiste omanike isikuandmed

Kahel kolmandikul kasutatud mälukaartidest on varasemate omanike andmed taastatavad, selgub uuringust

2 minutit loetud

The Economist



Teadlased Hertfordshire'i ülikool Suurbritannias tegi hiljuti uuring kasutatud andmete kohta, mida võib leida kasutatud mälukaartidelt. Nad leidsid, et peaaegu kahel kolmandikul mälukaartidest oli eelmisele omanikule kuuluvad andmed, mida oli võimalik taastada.

Selle uuringu jaoks ostsid teadlased eBayst, oksjonitest, kasutatud kauplustest ja muudest allikatest 4 kuu jooksul 100 kasutatud SD- ja MicroSD-kaarti.



Intiimsed fotod, pornograafia, isiklikud dokumendid on taastatud

Uurijad lõid kõigepealt omandatud mälukaartidest natuke kaupa pildi ja kasutasid seejärel kaardilt saadud andmete taastamiseks vabalt kättesaadavat tarkvara.



100st testitud kaardist ei olnud 36 varasemaid faile isegi üldse kustutanud. Vormindatud oli 29 kaarti ja andmed kustutati kahel kaardil, kuid see kõik oli hõlpsasti taastatav. Ainult 25-l 100-st kaardist kustutas failid korduvalt failid üle kirjutav programm pöördumatult.



Tulemused on huvitavad ja ka veidi murettekitavad. Teadlased suutsid taastada isikuandmeid, sealhulgas intiimseid fotosid, selfisid, passi koopiaid, kontaktiloendeid, navigeerimisfaile, pornograafiat, elulookirjeldusi, sirvimisajalugu, identifitseerimisnumbreid ja muid dokumente.

Lihtsalt failide kustutamisest ei piisa

Hertfordshire'i küberturvalisuse professor dr Andrew Jones ütles: 'Vaatamata meedia jätkuvale keskendumisele küberkuritegevusele ja isikuandmete turvalisusele on meie uuringutest selge, et enamus ei tee enne müüki endiselt piisavalt mälukaartidelt andmete eemaldamiseks . ”

Dr Jones äratas eriti ärevust seoses leitud satelliitnavigatsiooniandmete tundlikkusega, mis võib paljastada eelmise kasutaja asukoha, aadressi ja koha, kus nad töötavad.



Uuringu tellis ettevõte Comparitech.com. Comparitechi privaatsuse nõustaja Paul Bischoff ütles: „Sageli pole probleem selles, et inimesed ei pühi oma SD-kaarte; see on see, et nad ei tee seda õigesti, '

Bischoffi sõnul „Lihtsalt faili kustutamine seadmest eemaldab ainult viite, mis osutab kohale, kus arvuti selle faili kaardimälust võiks leida. See ei kustuta tegelikult neid, mis moodustavad faili, ”

Ta märkis edasi: „Need andmed jäävad kaardile seni, kuni need on millegi muuga üle kirjutatud. Sel põhjusel ei piisa ainult kõigi mälukaardil olevate failide esiletõstmisest ja kustutusklahvi vajutamisest. Vananenud kaardid tuleb täielikult kustutada ja uuesti vormindada. '

Seal on avatud lähtekoodiga tarkvara, mis on loodud täpselt failide mälukaartidelt andmete ülekirjutamise teel kustutamiseks. Seda meetodit soovitatakse kasutada kõigil mäluseadmetel, sealhulgas kõvaketastel ja nutitelefonide sisemälus.

Sarnased uurimistulemused

Hertfordshire'i ülikooli uuring pole esimene omataoline. 2010. aasta uuring selgus, et 50% kasutatud telefonidest on endiselt eelmise omaniku andmed.

2012. aasta aruanne leidis, et ühel kümnest kasutatud kõvakettast oli allalaaditavad andmed. Sarnane 2015. aasta uuring teatas, et kolmveerandil kõvaketastest olid mõned varasemate kasutajate andmed.

Kõigi nende uuringute põhjal on selge, et meil on andmete turvalisuse ja digitaalse privaatsuse kaitse valdkonnas hariduse ja asjatundlikkuse osas veel pikk tee minna.