Анализ показал, что 2/3 используемых карт памяти SD по-прежнему содержат файлы предыдущих владельцев. Исследователи из Хартфордшира смогли без проблем восстановить копии паспортов, списки контактов или личные фотографии из ранее приобретенных носителей SD и microSD.
Покупка отдельной карты памяти (используемой ранее, например в камере) через платформу eBay обошлась в 30$. Как выяснилось, только 25 из 100 купленных карт были «очищены» перед продажей с использованием специального инструмента, на остальных можно было прочитать записанные ранее данные.
Уязвимые данные должны быть надлежащим образом защищены, и если мы хотим избавиться от носителя данных, обязательно нужно позаботиться о правильном их удалении, – комментирует Кирилл Гера, инженер решений DESlock+ от компании ANZENA. – В случае SD-карт быстрое форматирование не дает желаемого эффекта, так как удаляет информацию только о том, где этот файл находится. Чтобы быть уверенным, что данные будут удалены, необходимо использовать низкоуровневое форматирование. Только после такой операции файлы нельзя будет восстановить.
SD-карты – популярные носители данных, используемые, в частности, в цифровых камерах, смартфонах, планшетах, камерах или дронах.
После анализа содержимого носителей, проведенного исследователями из Университета Хартфордшира, выяснилось, что многие сохранившиеся файлы могут вызвать румянец на лицах не только бывших владельцев.
Исследователи обнаружили бизнес документацию, резюме и даже интимные фотографии. Стоит отметить, что для большинства восстановленных изображений можно узнать, где именно они были сделаны и вычислить домашний адрес владельца фотографии.
Аэропорты на прицеле
Особого внимания заслужили носители данных, используемые в компаниях. Когда такой носитель будет потерян или украден, последствия для компании могут быть очень серьезными: от потери положительного имиджа, вплоть до потери секретов, торговых патентов и, наконец, финансовых убытков.
Примером потенциально кризисной ситуации была потеря флешки с данными и конфиденциальной информацией о безопасности аэропорта Хитроу и в том, как встречать британскую королеву, министров и иностранных гостей.
Аэропорт ежедневно посещают несколько сотен тысяч человек со всего мира. Если информация о карте контроля или описание антитеррористической системы попадет людям с дурными намерениями, то может случиться всё что угодно.
Что делать, чтобы защитить себя или компанию
Многие люди не шифруют носители информации, что упрощает доступ к данным в момент случайной потери носителя. А если мы хотим продать карту памяти или жесткий диск и быть уверенным, что данные с носителя будут удалены, мы должны использовать инструменты уничтожения данных или заказать эту услугу специалистам.
Особенностью является то, что сотрудники IT, ответственные за защиту корпоративных данных, часто не знают, что модуль удаления данных доступен, например, в программном обеспечении для шифрования, которым они пользуются каждый день. На рынке есть много хороших решений этого типа. Стоит выбрать такие, которые позволяет как зашифровать, так и безопасно удалить данные.