Wij namen onlangs de proef op de som en kochten 60 tweedehands harde schijven van particuliere verkopers over de hele wereld. Onze technici onderzochten de schijven op oude gegevens, en stonden versteld van hun ontdekking: bijna de helft van de schijven bevatte nog gegevens. Het ging niet eens alleen om privéfoto’s, maar zelfs vertrouwelijke informatie kon nog hersteld worden, informatie die niet in vreemde handen zou mogen vallen.
Een van de onderzochte harde schijven was van een bedrijf geweest en ‘gewist’ door een dienstverlener. Voor onze specialisten was een groot deel van de informatie nog leesbaar: gebruikersnamen, adressen, telefoonnummers en creditcardgegevens. Ook een personeelslijst met zo’n 100 namen en gerelateerde informatie zoals beroepservaring, positie, telefoonnummer, talenkennis en vakantiegegevens en een groot offline adresboek waren nog terug te halen.
Bijna een derde van de harde schijven bevatte persoonlijke gegevens waaronder foto’s, documenten, e-mails, video’s, geluidsbestanden en jawel, ook porno. Ook konden er aanmeldgegevens voor internetaccounts worden teruggevonden zoals wachtwoorden (op acht schijven), salarisrekeningen, creditcardnummers, bankrekeninggegevens, informatie betreffende investeringen en belastingaangiften van bedrijven (op negen schijven). Op andere schijven konden dan weer kritieke bedrijfsdata gevonden worden, volledige instellingen van online winkels, CAD-bestanden en interne PDF-bestanden, sleutels en wachtwoorden, bestellingen en facturen...allemaal voor het oprapen. Een schat aan informatie dus, informatie die de eigenaars normaal nooit te koop hadden gezet.
Hoe het dan toch heeft kunnen gebeuren dat deze belangrijke gegevens zomaar meeverkocht werden? Pure nalatigheid in de meeste gevallen: acht vorige eigenaren hadden er blijkbaar helemaal niet aan gedacht hun harde schijf te wissen voor ze ‘m zouden verkopen.
Voor particulieren kan dit grote zorgen en problemen met zich meebrengen; hackers kunnen de informatie gebruiken voor identiteitsdiefstal of online aankopen doen, maar bedrijven zouden met dit soort nalatigheid de wet overtreden. Bestanden wissen zichzelf niet; zorg dat jij wel een manier hebt ze definitief te verwijderen.
Meer over: