image

Onderzoekers vinden privédata op tweedehands harde schijven

woensdag 29 juni 2016, 12:44 door Redactie, 6 reacties

Tweedehands harde schijven die op eBay en Craigslist worden verkocht bevatten in veel gevallen privégegevens en zijn niet goed gewist. Dat claimt Blancco, een bedrijf dat data op harde schijven wist en herstelt. Onderzoekers van het bedrijf kochten 200 harde schijven op eBay en Craiglist.

Op 134 harde schijven (67%) werd persoonlijk identificeerbare informatie aangetroffen en 22 harde schijven (11%) bleken gevoelige bedrijfsgegevens te bevatten. Op 72 van de harde schijven (36%) werd 'restdata' aangetroffen doordat gebruikers bestanden via de delete-knop of de vuilnisbak hadden verwijderd. Wordt er specifiek naar de gebruikte verwijdermethodes gekeken, dan zijn 80 harde schijven (40%) via de snelle format-optie leeggemaakt, terwijl erbij 72 (36%) harde schijven bestanden naar de prullenbak waren gesleept. Slechts 10% was op zo'n manier gewist dat er geen gegevens op gevonden werden.

Image

Reacties (6)
29-06-2016, 13:14 door Illnl
captain obvious, kom er maar weer in!
29-06-2016, 13:14 door Orion84 - Bijgewerkt: 29-06-2016, 13:15
Slechts 10% was op zo'n manier gewist dat er geen gegevens op gevonden werden.
Ligt het aan mij, of zou dat 25% moeten zijn, afgaande op het plaatje? Ik heb het rapport verder niet gelezen, dus misschien mis ik iets, maar volgens mij zijn zowel full format, secure erase en encryptie alledrie voldoende om gegevens permanent onleesbaar te maken (tenzij je het over antieke schijven hebt met dusdanig lage data dichtheid dat je met magnetisch residue nog wat kan aanvangen).
29-06-2016, 13:19 door Anoniem
Ik gebruik altijd grof schuurpapier en evt. een slijptol om het schijfoppervlak volkomen te verminken, voordat de schijf naar de vuilnis gaat. Natuurlijk kun je een tooltje als DBAN gebruiken om alles te wissen. Maar fysieke verminking geeft een bevredigender gevoel. En ik vind het gewoon leuk om een iets dat weg gaat volledig uit elkaar te slopen. Sommige onderdeeltjes bewaar ik, omdat die weleens van pas kunnen komen.
29-06-2016, 14:06 door SecOff
Door Orion84:
Slechts 10% was op zo'n manier gewist dat er geen gegevens op gevonden werden.
Ligt het aan mij, of zou dat 25% moeten zijn, afgaande op het plaatje? Ik heb het rapport verder niet gelezen, dus misschien mis ik iets, maar volgens mij zijn zowel full format, secure erase en encryptie alledrie voldoende om gegevens permanent onleesbaar te maken (tenzij je het over antieke schijven hebt met dusdanig lage data dichtheid dat je met magnetisch residue nog wat kan aanvangen).
Dat hoeft niet. Voor windows geldt: Tot aan windows XP was een full format slechts een quick format plus een bad sector check. Pas vanaf Vista wordt bij een full format het hele filesystem overschreven met nullen. zie https://support.microsoft.com/en-us/kb/941961
29-06-2016, 14:20 door Spiff has left the building - Bijgewerkt: 29-06-2016, 14:24
Door Redactie, 12:44 uur:
Slechts 10% was op zo'n manier gewist dat er geen gegevens op gevonden werden.
Door Orion84, 13:14 uur:
Ligt het aan mij, of zou dat 25% moeten zijn, afgaande op het plaatje? Ik heb het rapport verder niet gelezen, dus misschien mis ik iets, maar volgens mij zijn zowel full format, secure erase en encryptie alledrie voldoende om gegevens permanent onleesbaar te maken (tenzij je het over antieke schijven hebt met dusdanig lage data dichtheid dat je met magnetisch residue nog wat kan aanvangen).
Ik heb eveneens het rapport niet gelezen (foei toch, Spiff), maar voor je redenering is zeker wat te zeggen.
Ik kan me niettemin een paar factoren voorstellen waardoor toch slechts op 10% uitgekomen is, in plaats van 14+10+1%.
Mogelijk betrof een deel van de "full format" het formatteren van bijvoorbeeld Windows systemen ouder dan Windows Vista. Pas sinds Vista betekent formatteren werkelijk volledig met nullen overschrijven. Voor Windows XP en eerder is formatteren niet voldoende. (Ik weet zo uit m'n hoofd niet hoe dat precies zit voor andere OS dan Windows.)
En daarnaast, mogelijk was op een deel van de schijven zowel encryptie en/of full format en/of secure erase toegepast, waardoor het totaal dan minder dan 14+10+1% is.

Aanvulling:
Ah, ik zie dat SecOff me voor was met de opmerking over full format onder eerdere Windows versies dan Vista, en SecOff heeft dat tevens gedetailleerder beschreven dan ik.
Dankjewel, SecOff.
01-07-2016, 16:19 door Anoniem
En wat te denken van de zogenaamde "refurbished" harde schijven?......
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.