Bizalmas adatok a használtan vásárolt mobiltelefonokon
A legnagyobb mennyiségű információt a leselejtezett Blackberry eszközök tartalmazták, amelyeket számos esetben védelem nélkül hagytak, dacára annak, hogy rendelkeznek beépített biztonsági funkciókkal, például titkosítással. A vizsgált eszközök 43 százaléka tartalmazott olyan információkat, amelyekből az egyéneket, illetve céges vagy bizonyos személyes adataikat azonosítani lehetett, ami jelentős veszélyt jelent mind az egyén, mind a szervezet számára. Ez valószínűleg annak a következménye, hogy az szervezetek egyre inkább támogatják az ilyen jellegű eszközök használatát a növekvő számú mobil munkaerő miatt.
Miközben a mobiltelefonok sokkal kevésbé bonyolult eszközök, a megvizsgált készülékek 23 százaléka is tartalmazott elég egyéni információt ahhoz, hogy a kutatók azonosítani tudják az előző tulajdonost és munkaadóját.
Az egyik megvizsgált Blackberry eszközt például egy nagy japán társaság európai, közel-keleti és afrikai (EMEA) régiójáért felelős kereskedelmi igazgatója használta. Az eszközön visszaállítható volt a híváslista, a címjegyzék, a napló és az üzenetek, amelyekben a következő adatokat találták meg:
- A szervezet üzleti tervét a következő időszakra.
- A legfontosabb ügyfeleket és hogy milyen velük a kapcsolat.
- A felhasználó és a támogató (support) munkatársak kapcsolatáról szóló adatokat.
- A készülék tulajdonosának magánéletével kapcsolatos részleteket, például adatokat a gyerekeiről és a foglalkozásáról, az utazásairól, a családi állapotáról; orvosi bejelentkezési időpontokat, a fogorvosának és egyéb orvosaink a címét.
- Bankszámlaszámokat és bankfiókkódokat.
- Autók gyártási és regisztrációs indexét.
Dr. Andy Jones, a BT információbiztonsági kutatóinak vezetője, a felmérés vezetője a következőket mondta: „Érthetetlen, miért nem teszik meg a szervezetek a szükséges óvintézkedéseket a kézi eszközök leselejtezésekor, amikor ekkora nyilvánosságot kap mostanában a biztonság és a személyazonosság-eltulajdonítás kérdése, valamint megfelelő eszközök léteznek az információk biztonságos törlésére, Ezeknek a hétköznapi eszközöknek mostanra kifinomult digitális memóriája van, amely óriási mennyiségű bizalmas adatot képes tárolni. A cégeknek gondoskodniuk kell az adatok megsemmisítését célzó megfelelő eljárásokról és ellenőrizniük kell ezek hatékonyságát.”
Dr. Iain Sutherland, a University of Glamorgan kutatócsoportjának vezetője hozzátette: „Mostanában sok nagy cég úgy szabadul meg az elavult kézi eszközöktől, hogy jótékonysági szervezeteknek adományozza ezeket. A kutatás során fény derült rá, hogy számos ilyen szervezet az eszközök nagy százalékát olyan helyekre juttatja el, mint Kína vagy Nigéria – márpedig ezeknek a helyeknek információbiztonsági szempontból igen rossz hírük van.”
A kutatás során az is kiderült, hogy a cégek nincsenek tudatában annak, mennyi visszaolvasható adat van a mobileszközökön. A helyzetet tovább bonyolítja, hogy az eszközök nagy részét a forgalmazó egy mobilkommunikációs szolgáltatás részeként adta el. Amikor már nem használhatók hatékonyan (az élettartamuk általában egy és két év között van), akkor általában semmilyen vagy csak nagyon minimális értékük van, és a legtöbb esetben senki nem törődik a rajtuk tárolt adatokkal.
A megvizsgált eszközök legnagyobb részén nem történt hatékony adattörlés, emiatt viszont mind cégek, mind pedig egyének bűntények áldozatául eshetnek. A szervezetek nem tettek eleget a törvényi, szabályozási és jogi kötelezettségeiknek sem.
A kutatást a BT Centre for Information and Security Systems Research (BT információs és biztonsági rendszerek kutatóközpontja), a University of Glamorgan (Glamorgani Egyetem) és az ausztráliai Perthben található Edith Cowan University (Edith Cowan Egyetem) végezte. Az itt leírtak 161 darab eszköz vizsgálatának eredményei, amelyeket on-line aukciós oldalon és használtcikk-kereskedőknél vásároltak, illetve amelyet a SIMS Lifecycle Services adományozott a kutatás céljára.
Kapcsolódó cikkek
- Újabb hibás Sony Ericsson mobil
- Szoftverhiba miatt felfüggesztették a Sony Ericsson Satio forgalmazását a briteknél
- Áramütést okozhatnak egyes Nokia töltők
- Gratulálunk! Ön egymillió fontot nyert az o2 mobil lottójátékán!
- Az Apple tagadja, hogy az akku hibája okozná a francia iPhone-ok robbanását
- Alkalmas a banki adatrablásra a Nokia 1100
- Bűnözők hatalmas összegekért vásárolják fel a legolcsóbb régi Nokiákat
- Hálózati problémák a Nokia 5800-al
- NOD32 vírusirtó mobiltelefonokra
- Biztonsági rés az első Google Android telefonon
IT ROVAT TOVÁBBI HÍREI
Egy licenc, korlátlan törlési lehetőség
A leselejtezni kívánt merevlemezek és SSD meghajtók jegyzőkönyvezett törlése minden vállalkozás számára jogszabályban előírt kötelezettség, a jegyzőkönyvet is készítő adattörlő szoftverek licencdíja azonban magas. Ezen változtathat a Toolstar magyarországi megjelenése.
A kiberbiztonságról rendeztek konferenciát a Széchenyi István Egyetemen
A kibertámadások évről évre egyre nagyobb mértékű, dollármilliárdokban mérhető gazdasági károkat okoznak a világon, ezért a kiberbiztonság az állami szervezetek, a vállalatok, sőt a magánszemélyek számára is kulcsfontosságúvá vált. A téma aktuális kérdéseiről rendeztek szakmai-tudományos konferenciát a győri Széchenyi István Egyetem, ahol hazánkban elsőként indult el a terület jogi szakembereinek képzése.
Színes ePaper notebook az inspiráló gondolatokhoz és a kreatív ragyogáshoz
Örömmel mutatjuk be a BOOX Note Air4 C-t, a Note sorozat legújabb tagját, amit merész gondolkodóknak és alkotóknak terveztek. A Note Air3 C kivételes funkcióira építve ez a következő generációs színes ePaper tablet jelentős előrelépést tesz a színes ePaper kijelző, a teljesítmény és a felhasználói élmény terén.
Irodai és költséghatékony perifériákkal újít a Sandberg
A változatos számítástechnikai- és mobiltartozékairól ismert Sandberg bemutatta új, modern igényeknek megfelelő irodai egerét, valamint Saver sorozatú, jack csatlakozós headseteit. Ezekkel a termékekkel a Sandberg a modern irodák számára kínál költséghatékony megoldásokat a márkától megszokott minőséggel és 5 év garanciával.
Közepes kialakítású Thermaltake toronyház rejtett csatlakozós alaplap-támogatással
A Thermaltake, a prémium PC-hardvermegoldások vezető márkája bejelentette a Ceres 350 MX közepes kialakítású toronyház megjelenését, amely 7 színben érhető el: fekete, Snow, Matcha Green, Hydrangea Blue, Racing Green, Bumblebee és Bubble Pink. A Ceres 350 MX egy ATX-toronyház, melynek tervezésekor a vizuális megjelenés volt fókuszban. Támogatja a legújabb rejtett csatlakozós alaplapokat a kiváló kábelmenedzsment érdekében. Ezenkívül ez a gépház két cserélhető előlapi panellel érkezik, lehetővé téve a PC-rajongóknak az általuk preferált kialakítás kiválasztását. A felhasználók a Ceres 350 MX-et egy 2,1 hüvelykes, kör alakú LCD-panelkészlettel is bővíthetik egy még szemkápráztatóbb build eléréséért.