Bizalmas adatok a használtan vásárolt mobiltelefonokon

forrás Prim Online, 2008. október 15. 09:09

Több mint 160 használt eszköz vizsgálatával a BT, a walesi University of Glamorgan és az ausztráliai Edith Cowan University kutatói sokféle információhoz jutottak: találtak például fizetésre vonatkozó információkat, céges pénzügyi adatokat, bankszámlával kapcsolatos részleteket, bizalmas üzleti terveket, értekezletekről szóló feljegyzéseket és egészségügyi adatokat is.

A legnagyobb mennyiségű információt a leselejtezett Blackberry eszközök tartalmazták, amelyeket számos esetben védelem nélkül hagytak, dacára annak, hogy rendelkeznek beépített biztonsági funkciókkal, például titkosítással. A vizsgált eszközök 43 százaléka tartalmazott olyan információkat, amelyekből az egyéneket, illetve céges vagy bizonyos személyes adataikat azonosítani lehetett, ami jelentős veszélyt jelent mind az egyén, mind a szervezet számára. Ez valószínűleg annak a következménye, hogy az szervezetek egyre inkább támogatják az ilyen jellegű eszközök használatát a növekvő számú mobil munkaerő miatt.

Miközben a mobiltelefonok sokkal kevésbé bonyolult eszközök, a megvizsgált készülékek 23 százaléka is tartalmazott elég egyéni információt ahhoz, hogy a kutatók azonosítani tudják az előző tulajdonost és munkaadóját.

Az egyik megvizsgált Blackberry eszközt például egy nagy japán társaság európai, közel-keleti és afrikai (EMEA) régiójáért felelős kereskedelmi igazgatója használta. Az eszközön visszaállítható volt a híváslista, a címjegyzék, a napló és az üzenetek, amelyekben a következő adatokat találták meg:

  • A szervezet üzleti tervét a következő időszakra.
  • A legfontosabb ügyfeleket és hogy milyen velük a kapcsolat.
  • A felhasználó és a támogató (support) munkatársak kapcsolatáról szóló adatokat.
  • A készülék tulajdonosának magánéletével kapcsolatos részleteket, például adatokat a gyerekeiről és a foglalkozásáról, az utazásairól, a családi állapotáról; orvosi bejelentkezési időpontokat, a fogorvosának és egyéb orvosaink a címét.
  • Bankszámlaszámokat és bankfiókkódokat.
  • Autók gyártási és regisztrációs indexét.


Dr. Andy Jones, a BT információbiztonsági kutatóinak vezetője, a felmérés vezetője a következőket mondta: „Érthetetlen, miért nem teszik meg a szervezetek a szükséges óvintézkedéseket a kézi eszközök leselejtezésekor, amikor ekkora nyilvánosságot kap mostanában a biztonság és a személyazonosság-eltulajdonítás kérdése, valamint megfelelő eszközök léteznek az információk biztonságos törlésére, Ezeknek a hétköznapi eszközöknek mostanra kifinomult digitális memóriája van, amely óriási mennyiségű bizalmas adatot képes tárolni. A cégeknek gondoskodniuk kell az adatok megsemmisítését célzó megfelelő eljárásokról és ellenőrizniük kell ezek hatékonyságát.”

Dr. Iain Sutherland, a University of Glamorgan kutatócsoportjának vezetője hozzátette: „Mostanában sok nagy cég úgy szabadul meg az elavult kézi eszközöktől, hogy jótékonysági szervezeteknek adományozza ezeket. A kutatás során fény derült rá, hogy számos ilyen szervezet az eszközök nagy százalékát olyan helyekre juttatja el, mint Kína vagy Nigéria – márpedig ezeknek a helyeknek információbiztonsági szempontból igen rossz hírük van.”

A kutatás során az is kiderült, hogy a cégek nincsenek tudatában annak, mennyi visszaolvasható adat van a mobileszközökön. A helyzetet tovább bonyolítja, hogy az eszközök nagy részét a forgalmazó egy mobilkommunikációs szolgáltatás részeként adta el. Amikor már nem használhatók hatékonyan (az élettartamuk általában egy és két év között van), akkor általában semmilyen vagy csak nagyon minimális értékük van, és a legtöbb esetben senki nem törődik a rajtuk tárolt adatokkal.

A megvizsgált eszközök legnagyobb részén nem történt hatékony adattörlés, emiatt viszont mind cégek, mind pedig egyének bűntények áldozatául eshetnek. A szervezetek nem tettek eleget a törvényi, szabályozási és jogi kötelezettségeiknek sem.

A kutatást a BT Centre for Information and Security Systems Research (BT információs és biztonsági rendszerek kutatóközpontja), a University of Glamorgan (Glamorgani Egyetem) és az ausztráliai Perthben található Edith Cowan University (Edith Cowan Egyetem) végezte. Az itt leírtak 161 darab eszköz vizsgálatának eredményei, amelyeket on-line aukciós oldalon és használtcikk-kereskedőknél vásároltak, illetve amelyet a SIMS Lifecycle Services adományozott a kutatás céljára.

Kulcsszavak: mobiltelefon security

IT ROVAT TOVÁBBI HÍREI

A tíz gigabites 5.5G-t használó innovatív eszközöket mutatott be Budapesten a Huawei

Már világszerte tesztelik az 5G sebességének tízszeresére képes 5.5G mobilhálózatokat, az ezeket használó eszközök várhatóan még az idén megjelennek a kereskedelmi forgalomban. 

2024. április 29. 19:48

Az elsők között vezette be Magyarországon a Diagon az SAP felhő alapú megoldásait

Bár a rendszerszintű felhős megoldásokat sok cég még óvatosan kezeli, a labordiagnosztikai reagensek gyártásával és forgalmazásával foglalkozó Diagon Kft. az elsők között vágott bele Magyarországon a valódi, felhő alapú fejlesztésbe, és vezette be az SAP újgenerációs vállalati rendszerét, az SAP S/4HANA-t, melynek bevezetését a Kontron Hungary Kft. végezte. Az elavult, szétaprózódott rendszer egységesítése sztenderdizált folyamatokkal, költséghatékonyan valósulhatott meg adatvesztés nélkül.

2024. április 29. 14:41

Évente 8 milliárd forintot lopnak el bankkártyáinkról a kényelmünk miatt

A kényelmünk visz a vesztünkbe: az interneten gyorsan akarunk lecsapni egy-egy jó ajánlatra és nem törődünk a biztonsággal – ennek köszönhetően újra gyorsan emelkedik a bankkártyás csalások aránya és az az összeg is, amit az ügyfelek a visszaélésekben elvesztenek. Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője szerint néhány lépéssel biztonságossá tudjuk tenni az internetes vásárlásainkat.

2024. április 29. 09:56

A Zyxel Networks fokozza a kiberbiztonságot, hogy megfeleljen a NIS2 irányelvnek

Tekintettel a kiberfenyegetések növekvő gyakoriságára és összetettségére, az EU 2016 óta hatályos NIS-irányelve ma már nem felel meg mindezeknek. Az új iteráció, amely 2024. október 18-án lép életbe, lehetőséget kínál a kiberbiztonsági erőfeszítések fokozására. A Zyxel Networks, a biztonságos, mesterséges intelligencia és felhőalapú hálózati megoldások egyik vezető szolgáltatója olyan termékeket kínál, amelyek megfelelnek az NIS2 irányelv követelményeinek, és hatékony védelmet nyújtanak a fejlett támadásokkal szemben.

2024. április 27. 12:10

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14