Эксперты исследовали данные, которые остаются на проданных б/у ноутбуках и накопителях.
"На подавляющем большинстве изученных устройств нашлись хотя бы какие-то остатки данных. В основном это была личная информация, но встречалась и корпоративная. Более чем на 16% устройств исследователям смогли сразу получить доступ к данным бывшего владельца. Экспертам удалось восстановить стертую информацию на 74% подержанных носителей и компьютеров методом file carving. И только 11% были правильно очищены", - сообщили специалисты.
Марко Пройс и Кристиан Функ нашли на подержанных устройствах разные данные - от потенциально безобидных до конфиденциальных и крайне чувствительных: записи в календаре, протоколы собраний, учетные данные для доступа к корпоративным ресурсам и внутренние документы организаций, личные фотографии, медицинская информация, налоговые документы и многое другое. Функ подчеркивает, что личные данные никогда не теряют ценности: если вы вдруг продадите носитель с конфиденциальной информацией, не получится просто подождать и со временем расслабиться, если ничего не случится. Ощущение безопасности не означает, что вам ничто не грозит.
Списки контактов, налоговые документы и медицинские записи (или доступ к ним с помощью сохраненных паролей) злоумышленники могут использовать напрямую. Но на подержанных устройствах есть и данные, которые могут причинить ущерб опосредованно. Киберпреступники для своих махинаций собирают даже информацию профилей и посты в социальных сетях, - а ведь содержимое цифрового устройства гораздо более информативно.
Некоторые пользователи тщательно защищают свои компьютеры и носители информации, но никто не заинтересован в безопасности проданного устройства больше, чем его покупатель. Не исключено, что на ноутбуке, только что купленном на сетевой барахолке, окажутся не только чужие данные, но и бонус в виде вредоносного ПО. На 17% исследованных Пройсом и Фанком устройств антивирус обнаружил угрозы.
Лишь немногие респонденты игнорировали данные бывшего владельца на приобретенном гаджете, немедленно удаляли, сообщали о них прошлому хозяину или обращались в органы власти. По словам 74% опрошенных, они бы как минимум посмотрели, что оставил бывший владелец. При этом каждый десятый признался, что продал бы найденные данные, если бы мог извлечь из этого выгоду.
Главная задача продавца - стереть личную информацию из устройства, чтобы сохранить приватность и защитить себя.
Что касается покупателей подержанных устройств то им следует сосредоточиться на безопасности, поскольку для них основная проблема - это оставшееся на б/у устройстве вредоносное ПО.