Lezione imparata? Le schede di memoria più utilizzate contengono dati quando vengono vendute
- Categoria: Sicurezza
Uno studio recente condotto dai ricercatori dell'Università dell'Hertfordshire sulle implicazioni della vendita di schede di memoria usate ha rivelato che circa due terzi contengono ancora dati di precedenti proprietari.
I ricercatori hanno acquistato cento schede di memoria nel corso di quattro mesi su varie piattaforme tra cui eBay o negozi di seconda mano e sono stati in grado di recuperare i dati personali su due terzi di esse.
I dati personali trovati sulle schede di memoria includevano ID, elenchi di contatti, selfie e foto intime, curriculum, cronologia di navigazione, copie del passaporto e materiale pornografico.
Solo 25 delle 100 carte sono state cancellate correttamente in modo che nessun dato potesse essere recuperato da questi dispositivi. Un totale di 36 dispositivi non sono stati cancellati o formattati affatto e 29 sono stati formattati ma i dati potevano ancora essere recuperati dalle ricerche. Le schede di memoria rimanenti non funzionavano, non avevano dati presenti o i dati erano stati cancellati manualmente (il che significava che potevano essere recuperati).
I dati utilizzati che gli acquirenti recuperano dalle schede di memoria o dai dischi rigidi possono causare tutti i tipi di problemi per il precedente proprietario. Le possibilità includono il furto di identità e il furto d'identità, il ricatto o la condivisione di foto personali online.
La maggior parte delle schede di memoria sono state utilizzate in smartphone e tablet, ma alcune sono state utilizzate in fotocamere digitali, droni o sistemi di navigazione.
Nessun cambiamento negli ultimi 10 anni?
Techradar ha pubblicato una storia simile nel 2008. L'azienda acquistato dischi rigidi usati da marketplace come eBay e ha concluso che il 66% di essi non è stato correttamente cancellato in modo che i dati possano essere recuperati.
Sebbene Techradar non abbia rivelato i tipi di dati che ha recuperato da queste unità, probabilmente includeva anche dati personali come documenti e foto.
È una coincidenza che il tasso di recupero non sia sceso tra il 2008 e il 2018?
Avast ha analizzato gli smartphone usati nel 2014 e trovato tutti i tipi di dati personali su di loro. I dati includevano più di 40.000 foto tra cui foto di nudo e foto di bambini, e-mail e messaggi di testo, richieste di prestito, nomi di contatti e altro ancora.
Qual è la ragione?
Se prendi i risultati della ricerca sulle schede di memoria dell'Università, noterai che solo un quarto degli utenti ha utilizzato strumenti di cancellazione per cancellare correttamente i dati sulle schede. Sebbene il numero possa cambiare se aumenti la dimensione del campione, è chiaro che molti utenti non sembrano essere consapevoli dei pericoli.
Uno dei motivi è che i dispositivi vengono forniti senza istruzioni per cancellare correttamente i dati. Mentre trovi articoli sul mio sito e altri sull'argomento, è necessario che gli utenti siano consapevoli del problema e delle implicazioni per cercarlo.
Oltre un terzo dei dispositivi è stato formattato dai precedenti proprietari. Sebbene questi proprietari sapessero che dovevano fare qualcosa per i dati sull'unità prima di vendere la scheda di memoria, non sapevano che la formattazione, in particolare la formattazione rapida, non elimina i dati a sufficienza.
Cosa puoi fare a riguardo?
È importante che gli utenti vengano informati sui pericoli della vendita di dispositivi di archiviazione usati online. Ci sono un paio di cose che gli utenti possono fare per assicurarsi che i dati non possano essere recuperati.
Probabilmente la cosa migliore è mantenere i dispositivi di archiviazione e non venderli al primo posto. È chiaro che questo potrebbe non essere sempre possibile, ad esempio quando hai bisogno dei soldi della vendita.
La seconda opzione migliore secondo me è crittografare l'intero dispositivo di archiviazione e formattarlo in seguito.
Supponendo che sia possibile collegare la scheda di memoria o il dispositivo di archiviazione al PC:
Opzione 1: utilizzo dello strumento della riga di comando cipher
Cifra è un strumento da riga di comando che fa parte di qualsiasi versione di Windows. Ecco come lo usi:
- Apri il menu Start.
- Digita cmd.exe.
- Fare clic con il pulsante destro del mouse sulla voce cmd.exe nell'elenco dei risultati e selezionare Esegui come amministratore dal menu di scelta rapida.
- Aprire Esplora risorse di Windows e controllare la lettera dell'unità della scheda di memoria / disco rigido su cui si desidera cancellare i dati correttamente.
- Assicurati di sostituire D nella riga successiva con la lettera di unità effettiva.
- Digita cipher / w: D:
- Attendi il completamento del processo.
L'opzione / w di Cipher comanda allo strumento di cancellare la posizione. Lo strumento ha tre passaggi: 1) sostituire tutti i dati con 1, 2) sostituire tutti i dati con 0, 3) sostituire tutti i dati con numeri casuali.
Opzione 2: utilizzo del software di crittografia VeraCrypt
- Scarica e installa il file software di crittografia gratuito VeraCrypt .
- Seleziona 'crea volume' quando avvii VeraCrypt.
- Seleziona 'Crittografa una partizione / unità non di sistema' nella finestra della procedura guidata di creazione del volume VeraCrypt e fai clic su Avanti.
- Conferma il prompt UAC.
- Seleziona Avanti quando ti viene chiesto di selezionare un tipo di volume.
- Fare clic su Seleziona dispositivo e scegliere la scheda di memoria su cui si desidera cancellare completamente i dati in modo che non possa essere recuperata.
- Ricontrolla per assicurarti di aver selezionato l'unità giusta.
- Seleziona 'crea volume crittografato e formattalo', quindi seleziona Avanti.
- Nella pagina delle opzioni di crittografia, seleziona Avanti.
- Nella pagina delle dimensioni del volume, seleziona Avanti.
- Digita una password. Assicurati che sia sicuro ma nota che non ne hai bisogno dopo la creazione. Seleziona Avanti.
- Selezionare no quando viene chiesto se si desidera archiviare file di grandi dimensioni sull'unità.
- Muovi il mouse e premi formato nella pagina del formato del volume. Confermare la richiesta di cancellazione, se visualizzata.
- Segui le istruzioni per completare il processo.
Dopo la crittografia / cancellazione
Quello che potresti voler fare dopo aver eseguito una delle operazioni spiegate sopra è controllare se il software di ripristino può recuperare i dati sulle unità.
Puoi usare programmi gratuiti per Windows come recuva , Annulla eliminazione 360 , o Annulla eliminazione dei file per quello.
Parole di chiusura
Il processo di cancellazione dei dati su schede di memoria, dischi rigidi o altri dispositivi di archiviazione è piuttosto tecnico. Alcuni produttori offrono programmi personalizzati per cancellare i dati sui dispositivi di archiviazione, ma di solito questi strumenti devono essere scaricati e installati manualmente.
Ora tu: Vendete vecchie schede di memoria, dischi rigidi o altri dispositivi di archiviazione?