Crédit :George Hodan/Domaine public
Vous faites don d'un ancien disque de stockage d'ordinateur ou en mettez un en vente sur eBay. Mais d'abord, vous effacez toutes les données.
Ou alors vous pensez.
Des chercheurs faisant équipe d'une entreprise d'effacement de données et de sécurité mobile Blancco et d'une société de récupération de données Ontrack ont trouvé le contraire.
Les entreprises ont acheté 159 disques au hasard sur eBay, un mélange de disques durs et de lecteurs flash (SSD).
Après avoir appliqué des outils de récupération de données à ces lecteurs, ils ont constaté que 42 % d'entre eux disposaient d'au moins quelques données. Plus préoccupant encore, environ 3 disques sur 20 contenaient des informations personnellement identifiables, y compris des images numérisées de passeports et d'actes de naissance, ainsi que les dossiers financiers.
Certains des lecteurs comprenaient également des données d'entreprise. L'un avait 5 Go de messages électroniques internes archivés d'une grande agence de voyage, et un autre, 3 Go de détails d'expédition et d'autres données d'une entreprise de fret/de fret. Un troisième disque contenait des données provenant d'un développeur de logiciels qui avait ce qui était décrit comme un « niveau élevé d'habilitation de sécurité du gouvernement ».
Comment cela pourrait-il arriver? Il est rare qu'un consommateur cherchant à purger un disque se donne la peine d'engager une entreprise telle que Blancco pour supprimer des données. En réalité, Les clients de Blancco sont généralement de grandes entreprises ou des gouvernements.
Au lieu, les consommateurs qui prennent même la peine de supprimer des données de leurs disques soit suppriment certains fichiers individuellement, ou tenter de reformater ce lecteur, pensant que tous les fichiers existants peuvent être écrasés.
Mais "le formatage n'est pas la même chose que la suppression de données, " dit Fredrik Forslund, vice-président du cloud et de l'effacement des données chez Blancco, qui ajoute qu'il existe deux manières de le faire dans Windows :une méthode plus rapide et moins sécurisée et une méthode de formatage beaucoup plus approfondie. Mais même un formatage approfondi, il dit, laisse des données derrière, où il pourrait être découvert par un individu ou une entreprise avec les outils de récupération appropriés.
Forslund suggère de télécharger et d'exécuter un logiciel gratuit "open source" en ligne appelé DBAN, que Blancco soutient financièrement, bien que l'entreprise prétende ne pas en tirer profit.
Mais il existe de nombreux autres outils disponibles, CCcleaner, Magie séparée, Disque d'arrêt actif, et effacement de disque, parmi eux.
Vous pouvez, bien sûr, continuer à supprimer manuellement les fichiers de documents ou d'images sensibles, en gardant à l'esprit que cela n'est pas infaillible non plus.
"C'est comme lire un livre et supprimer la table des matières ou le pointeur du système de fichiers vers ce fichier, " dit Forslund. " Mais toutes les données de ce fichier restent sur le disque dur pour que tout le monde puisse télécharger un logiciel de récupération gratuit, exécuter, et récupérer toutes les données."
L'autre chose que vous pourriez faire est de considérer votre risque. Êtes-vous susceptible d'être ciblé? Votre lecteur contient-il des éléments personnels mélangés à des éléments de votre employeur ?
Même avec de petites chances, réfléchissez à la façon dont vous réagiriez en cas de fuite d'informations privées ou sensibles. Et Forslund dit que les mauvais acteurs achètent du matériel d'occasion comme "une bonne source de création d'une opportunité comme attaque contre une entreprise dans laquelle vous pourriez travailler".
(c)2019 États-Unis aujourd'hui
Distribué par Tribune Content Agency, LLC.