image

Veel tweedehands geheugenkaartjes bevatten privégegevens

vrijdag 6 juli 2018, 12:29 door Redactie, 12 reacties

Veel tweedehands geheugenkaartjes bevatten privégegeven van de vorige eigenaar, zo hebben onderzoekers van de Universiteit van Hertfordshire vastgesteld. Voor hun onderzoek kochten ze honderd geheugenkaartjes via eBay, veilingen en tweedehandswinkels.

Vervolgens werd er van de geheugenkaartjes een forensische kopie gemaakt en geanalyseerd. De onderzoekers vonden intieme foto's en selfies, kopieën van paspoorten, contactlijsten, navigatiebestanden, pornografie, cv's, browsegeschiedenis, identificatienummers en andere belangrijke persoonlijke documenten. Via de navigatiebestanden was het bijvoorbeeld mogelijk om de thuislocatie van de gebruiker te bepalen, alsmede afgelegde locaties en als "interessant" aangemerkte plekken.

36 van de onderzochte geheugenkaartjes waren helemaal niet door de eigenaar of verkoper gewist. 29 kaartjes waren geformatteerd, maar konden nog steeds zonder veel moeite worden hersteld. Van twee kaartjes waren de gegevens wel verwijderd, maar nog steeds terug te vinden. Een kwart van de aangeschafte kaartjes was grondig gewist via een wistool en bevatte geen terug te halen informatie. Vier kaartjes waren defect en de resterende vier bleken geen data te bevatten. De reden hiervan kon echter niet worden vastgesteld.

"Zoals dit onderzoek laat zien is het probleem niet dat mensen hun sd-kaart niet leegmaken; het is dat ze het niet goed doen. Het gewoon verwijderen van een bestand van een apparaat verwijdert alleen de verwijzing naar het bestand op de geheugenkaart. Het verwijdert niet de enen en nullen waar het bestand uit bestaat. De data blijft op de kaart totdat het door iets anders wordt overschreven", zegt Paul Bischoff van Comparitech. Hij merkt op dat geheugenkaartjes volledig moeten worden gewist en geformatteerd voordat ze worden weggedaan.

Reacties (12)
06-07-2018, 14:02 door Anoniem
twee onderzoekers van een universiteit?
Joh, wat een ontdekking!
06-07-2018, 15:21 door Anoniem
Hoeveel hadden er virussen??
06-07-2018, 15:27 door Anoniem
Veel tweedehands geheugenkaartjes bevatten privégegeven van de vorige eigenaar, zo hebben onderzoekers van de Universiteit van Hertfordshire vastgesteld. Voor hun onderzoek kochten ze honderd geheugenkaartjes via eBay, veilingen en tweedehandswinkels.

Wat leren ze op deze universiteit, open deuren intrappen ? Uitkomst van het onderzoek is al duidelijk, voordat je er aan begint. Originaliteit is ver te zoeken, bij dit soort ''onderzoekers''. Wat gaan ze hierna onderzoeken, zwakke wachtwoorden ?
06-07-2018, 17:30 door -karma4
Door Anoniem:
Veel tweedehands geheugenkaartjes bevatten privégegeven van de vorige eigenaar, zo hebben onderzoekers van de Universiteit van Hertfordshire vastgesteld. Voor hun onderzoek kochten ze honderd geheugenkaartjes via eBay, veilingen en tweedehandswinkels.

Wat leren ze op deze universiteit, open deuren intrappen ? Uitkomst van het onderzoek is al duidelijk, voordat je er aan begint. Originaliteit is ver te zoeken, bij dit soort ''onderzoekers''. Wat gaan ze hierna onderzoeken, zwakke wachtwoorden ?

Alleen met gedegen onderzoek kan je daadwerkelijke informatie achterhalen (desnoods bevestigen). Een onderbuik gevoel van 'het is toch een open deur' is zinloze speculatie.
06-07-2018, 20:07 door Anoniem
Ze hebben foremost gevonden zeker.

Daarnaast is formatteren ook niet voldoende Paul Bischoff, je moet tenminste een secure wipe doen, dus alle data meerdere malen overschrijven met random data.

https://dban.org/
06-07-2018, 21:04 door Anoniem
Verbaast mij niks ken verhalen van mensen die hdd ophalen om data te herstellen en vervolgens afpersen.
Gekke wereld als je maar geld maakt zeker?
07-07-2018, 08:33 door Anoniem
Door Anoniem: Wat leren ze op deze universiteit, open deuren intrappen ? Uitkomst van het onderzoek is al duidelijk, voordat je er aan begint.
Je begrijpt denk ik niet waar wetenschap over gaat.

Ieder mens krijgt "waarheden" mee. Je ouders leren je van alles, in je vriendenkring zijn mensen het roerend met elkaar eens over bepaalde zaken. Maar als je kijkt hoe de ene cultuur dingen anders ziet dan de andere, hoe de ene religie dingen anders ziet dan de andere, hoe de ene politieke stroming dingen anders ziet dan de andere, hoe de ene generatie dingen anders ziet dan de andere, dan kan je als je een stapje achteruit doet en je afvraagt waar die verschillen eigenlijk op gebaseerd zijn niet anders dan concluderen dat een hoop dingen die we zeker menen te weten onmogelijk zo zeker kunnen zijn als we denken, want de zekerheid van de een is vaak totaal in tegenspraak met de zekerheid van de ander.

Maar je hebt een werkelijkheid om je heen waaraan je kan zien hoe het echt zit. Als je wil weten hoeveel kiezen een paard heeft dan moet je er niet oeverloos over discussiëren op basis van opinies en aannames maar in monden van paarden gaan kijken, die beesten zijn beschikbaar. De kern van wetenschap is dat je je aannames niet blind vertrouwt maar dat je ze toetst, omdat je aan al die verschillende culturen, religies, politieke stromingen etc. kan zien dat mensen intens overtuigd zijn van allerlei dingen die onmogelijk allemaal waar kunnen zijn. Je staat daar niet boven, je kan zelf ook makkelijk overtuigd zijn van dingen die niet kloppen. Een belangrijk element van wetenschap bedrijven is snappen dat je niet op je eigen aannames en persoonlijke ervaringen kan vertrouwen maar gestructureerd moet onderzoeken hoe het echt zit.

Dus zal een goede wetenschapper niet iets geloven omdat het evident lijkt maar omdat het aangetoond kan worden. Bij die geheugenkaartjes gaat het ook nog eens iets dat door de tijd heen kan veranderen, het kan bijvoorbeeld beter gaan naarmate de algemene kennis over IT toeneemt. Dan moet je af en toe de proef op de som nemen om te kunnen weten hoe het ervoor staat en hoe het zich ontwikkelt.

Daarom hebben dit soort open deur-onderzoeken wel degelijk nut. Eén vrij klein onderzoek (100 kaarten vormen geen grote steekproef) zegt in zijn eentje nog niet veel. Je hebt juist meer van dit soort onderzoekjes nodig, uitgevoerd door verschillende teams die niet allemaal dezelfde fouten maken (want wetenschappers zijn niet feilloos) om een betrouwbaar beeld van de situatie te hebben.

Jij vindt het een open deur-onderzoek waarvan de uitkomst bij voorbaat duidelijk was. Dat betekent dat je nu een bevestiging hebt van een aanname die jij over de werkelijkheid hebt. Hiermee kan jij dus iets zekerder zijn dan eerst dat jouw beeld over de werkelijkheid klopt. Dàt is waarom dit soort open deur-onderzoekjes nuttig zijn. Ze dienen niet om schokkende nieuwe dingen op te leveren maar om onze kennis over de werkelijkheid scherp en actueel te houden, om te voorkomen dat populaire opvattingen over die werkelijkheid uit de pas gaan lopen met hoe het werkelijk zit.
07-07-2018, 09:55 door Anoniem
Kringloopwinkels zouden meer prioriteit kunnen geven
om alle data die nog op oude pc's en laptops en telefoons,geheugenkaartjes etc staan die zij verkopen in de winkel
te ontdoen van alle data.
Want dat is zeker nog niet goed geregeld bij de landelijke kringloopwinkels in nederland.
07-07-2018, 14:46 door Anoniem
Door Anoniem: Kringloopwinkels zouden meer prioriteit kunnen geven
om alle data die nog op oude pc's en laptops en telefoons,geheugenkaartjes etc staan die zij verkopen in de winkel
te ontdoen van alle data.
Want dat is zeker nog niet goed geregeld bij de landelijke kringloopwinkels in nederland.

Dat zou misschien kunnen als technerd jongetjes daar eens gingen vrijwilligeren om data te schonen en alle dingen met een stekker te testen op functionaliteit.

De brave nogal seniore types die er _wel_ staan zijn overduidelijk mensen die dat niet kunnen.
07-07-2018, 19:46 door Anoniem
Geen last van, ik gebruik File Shredder, kost niets en dan heb je ook wat.
08-07-2018, 12:12 door Anoniem
Door Anoniem:
Door Anoniem: Kringloopwinkels zouden meer prioriteit kunnen geven
om alle data die nog op oude pc's en laptops en telefoons,geheugenkaartjes etc staan die zij verkopen in de winkel
te ontdoen van alle data.
Want dat is zeker nog niet goed geregeld bij de landelijke kringloopwinkels in nederland.

Dat zou misschien kunnen als technerd jongetjes daar eens gingen vrijwilligeren om data te schonen en alle dingen met een stekker te testen op functionaliteit.

De brave nogal seniore types die er _wel_ staan zijn overduidelijk mensen die dat niet kunnen.

Precies, het lijkt me primair een taak van degene die de PC inlevert en niet iets dat je mag verwachten van een doorsneel kringloopwinkel.

Gewoon even killdisk erover heen en geen bit is meer te reconstrueren.

(Anekdote; De curator van mijn toenmalige werkgever vond het maar wat vreemd dat wij alle laptops en servers voor de afdeling beveiligingstechniek gewiped hadden. Woest was die man. Hoeveel kosten er wel niet gemaakt moesten worden om W7 opnieuw te installeren. Het zal, wij zagen het niet zitten dat onze namen in de Telegraaf kwamen als er vertrouwelijke informatie zou lekker als iemand zo'n laptop van Troostwijk Auctions had gekocht en de data wist terug te halen. Enfin onze lege HP Probooks werden opgekocht voor 5 euro per stuk).
09-07-2018, 15:04 door Anoniem
Door Anoniem: Ze hebben foremost gevonden zeker.

Daarnaast is formatteren ook niet voldoende Paul Bischoff, je moet tenminste een secure wipe doen, dus alle data meerdere malen overschrijven met random data.

https://dban.org/

dd if=/dev/zero of=/dev/sdc bs=1m
is meer dan voldoende zolang
er geen Stg. ZEER GEHEIM op heeft gestaan
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.