Leçon apprise? Les cartes mémoire les plus utilisées contiennent des données lorsqu'elles sont vendues
- Catégorie: Sécurité
Une étude récente conduit par des chercheurs de l'Université du Hertfordshire sur les implications de la vente de cartes mémoire usagées ont révélé qu'environ les deux tiers contenaient encore des données d'anciens propriétaires.
Les chercheurs ont acheté une centaine de cartes mémoire en quatre mois sur différentes plateformes dont eBay ou des friperies et ont pu récupérer des données personnelles sur deux tiers d'entre elles.
Les données personnelles trouvées sur les cartes mémoire comprenaient des identifiants, des listes de contacts, des selfies et des photos intimes, des CV, l'historique de navigation, des copies de passeport et de la pornographie.
Seulement 25 des 100 cartes ont été correctement effacées afin qu'aucune donnée ne puisse être récupérée à partir de ces appareils. Au total, 36 appareils n'ont pas été effacés ou formatés du tout et 29 ont été formatés, mais les données pouvaient encore être récupérées par les recherches. Les cartes mémoire restantes ne fonctionnaient pas, n'avaient pas de données présentes ou avaient des données supprimées manuellement (ce qui signifiait qu'elles pouvaient être récupérées).
Les données utilisées que les acheteurs récupèrent à partir de cartes mémoire ou de disques durs peuvent entraîner toutes sortes de problèmes pour l'ancien propriétaire. Les possibilités incluent le vol d'identité et l'usurpation d'identité, le chantage ou le partage de photos personnelles en ligne.
La plupart des cartes mémoire étaient utilisées dans les smartphones et les tablettes, mais certaines étaient utilisées dans les appareils photo numériques, les drones ou les systèmes de navigation.
Aucun changement au cours des 10 dernières années?
Techradar a publié une histoire similaire en 2008. La société acheté des disques durs d'occasion des marchés comme eBay et a conclu que 66% d'entre eux n'avaient pas été correctement effacés afin que les données puissent être récupérées.
Bien que Techradar n'ait pas révélé les types de données récupérées à partir de ces disques, il comprenait probablement également des données personnelles telles que des documents et des photos.
Est-ce un hasard si le taux de recouvrement n'a pas baissé entre 2008 et 2018?
Avast a analysé les smartphones usagés en 2014 et trouvé toutes sortes de données personnelles sur eux. Les données comprenaient plus de 40000 photos, y compris des photos nues et des photos d'enfants, des courriels et des SMS, des demandes de prêt, des noms de contacts, etc.
Quelle est la raison?
Si vous prenez les résultats de la recherche sur les cartes mémoire de l'Université, vous remarquerez que seulement un quart des utilisateurs ont utilisé des outils d'effacement pour effacer correctement les données sur les cartes. Bien que le nombre puisse changer si vous augmentez la taille de l'échantillon, il est clair que de nombreux utilisateurs ne semblent pas être conscients des dangers.
Une raison à cela est que les appareils sont livrés sans instructions pour effacer correctement les données. Bien que vous trouviez des articles sur mon site et d'autres sur le sujet, il est nécessaire que les utilisateurs soient conscients du problème et des implications pour même le rechercher.
Plus d'un tiers des appareils ont été formatés par leurs anciens propriétaires. Alors que ces propriétaires savaient qu'ils devaient faire quelque chose au sujet des données sur le disque avant de vendre la carte mémoire, ils ne savaient pas que le formatage, en particulier le formatage rapide, ne supprime pas suffisamment les données.
Que peux-tu y faire?
Il est important que les utilisateurs soient informés des dangers de la vente de périphériques de stockage usagés en ligne. Les utilisateurs peuvent faire plusieurs choses pour s'assurer que les données ne peuvent pas être récupérées.
Le mieux est probablement de conserver les périphériques de stockage et de ne pas les vendre en premier lieu. Il est clair que cela n'est pas toujours possible, par exemple lorsque vous avez besoin de l'argent de la vente.
La deuxième meilleure option à mon avis est de crypter tout le périphérique de stockage et de le formater par la suite.
En supposant que vous puissiez connecter la carte mémoire ou le périphérique de stockage à votre PC:
Option 1: utilisation du chiffrement de l'outil de ligne de commande
Chiffrer est un outil de ligne de commande qui fait partie de n'importe quelle version de Windows. Voici comment vous l'utilisez:
- Ouvrez le menu Démarrer.
- Tapez cmd.exe.
- Cliquez avec le bouton droit sur l'élément cmd.exe dans la liste des résultats et sélectionnez Exécuter en tant qu'administrateur dans le menu contextuel.
- Ouvrez l'Explorateur Windows et vérifiez la lettre de lecteur de la carte mémoire / du disque dur sur lequel vous souhaitez effacer correctement les données.
- Assurez-vous de remplacer D sur la ligne suivante par la lettre de lecteur réelle.
- Type de chiffrement / w: D:
- Attendez que le processus se termine.
L'option / w de Cipher commande à l'outil d'effacer l'emplacement. L'outil comporte trois passes: 1) remplacer toutes les données par des 1, 2) remplacer toutes les données par des 0, 3) remplacer toutes les données par des nombres aléatoires.
Option 2: utilisation du logiciel de cryptage VeraCrypt
- Téléchargez et installez le logiciel de cryptage gratuit VeraCrypt .
- Sélectionnez «créer un volume» lorsque vous démarrez VeraCrypt.
- Sélectionnez «Crypter une partition / un lecteur non système» dans la fenêtre de l'assistant de création de volume VeraCrypt et cliquez sur Suivant.
- Confirmez l'invite UAC.
- Sélectionnez suivant lorsque vous êtes invité à sélectionner un type de volume.
- Cliquez sur sélectionner l'appareil et choisissez la carte mémoire sur laquelle vous souhaitez effacer complètement les données afin qu'elles ne puissent pas être récupérées.
- Vérifiez à nouveau pour vous assurer que vous avez sélectionné le bon lecteur.
- Sélectionnez «créer un volume chiffré et formater», puis sélectionnez suivant.
- Sur la page des options de cryptage, sélectionnez suivant.
- Sur la page de taille du volume, sélectionnez suivant.
- Tapez un mot de passe. Assurez-vous qu'il est sécurisé mais notez que vous n'en avez pas besoin après la création. Sélectionnez suivant.
- Sélectionnez non lorsqu'on vous demande si vous souhaitez stocker des fichiers volumineux sur le lecteur.
- Déplacez votre souris et appuyez sur format sur la page de format de volume. Confirmez l'invite d'effacement si elle est affichée.
- Suivez les invites pour terminer le processus.
Après le cryptage / effacement
Ce que vous souhaiterez peut-être faire après avoir exécuté l'une des opérations expliquées ci-dessus est de vérifier si le logiciel de récupération peut récupérer les données sur les disques.
Vous pouvez utiliser des programmes gratuits pour Windows tels que recuva , Annuler la suppression de 360 , ou Restaurer mes fichiers pour ça.
Mots de clôture
Le processus d'effacement des données sur les cartes mémoire, les disques durs ou autres périphériques de stockage est assez technique. Certains fabricants proposent des programmes personnalisés pour effacer les données sur les périphériques de stockage, mais ces outils doivent généralement être téléchargés et installés manuellement.
Maintenant, c'est à votre tour: Vendez-vous d'anciennes cartes mémoire, disques durs ou autres périphériques de stockage?