Стертые из мобильных устройств данные доступны мошенникам Удалив конфиденциальную информацию со смартфона или карманного компьютера, нельзя быть уверенным в том, что она не попадет в руки злоумышленников: любые записи можно восстановить. Это вполне наглядно продемонстрировал один из ведущих производителей программ для обеспечения безопасности данных на мобильных устройствах Trust Digital. Для своего эксперимента компания закупила на интернет-аукционе eBay десять вышедших из употребления КПК и смартфонов, бывшие владельцы которых перед продажей стерли из их памяти всю личную информацию. На девяти устройствах специалистам Trust Digital удалось восстановить стертые данные. В их распоряжении оказались сведения о банковских проводках, уплаченных и начисленных налогах, продажах, сведения о клиентах фирмы, стратегия корпорации на предстоящем тендере, компьютерные пароли, деловая и личная переписка, в том числе письма женатого мужчины к любовнице. В общей сложности - 27 тысяч страниц личных и корпоративных сведений, многие их которых явно относились к разряду конфиденциальных.
На десятом устройстве восстановить что-либо не удалось - владелец просто не пользовался памятью машины.
Как утверждают специалисты Trust Digital, хотя все протестированные КПК и смартфоны относились к категории дорогих и престижных устройств, восстановить стертую информацию оказалось очень просто. Для этого потребовались несложные распространенные в Интернете программы.
В случае утечки этой информации многим компаниям и их сотрудникам грозили бы финансовые потери, шантаж и семейные неприятности. «Получается, что закрытая корпоративная информация буквально выставляется на продажу на eBay. Она доступна любому, кто украдет, купит или найдет потерянный смартфон, - заявил президент Trust Digital Ник Мальято. - Если учесть, что сегодня в использовании находится более 2 млн. подобных устройств, потенциальная угроза глобальной утечки информации обескураживает. Необходимо срочно предупредить всех пользователей об этой опасности, иначе мы можем столкнуться с настоящей эпидемией информационных краж».
По данным исследовательской компании Compete Inc., только в США потребители меняют свои модели смартфонов и КПК на более современные каждые 18 месяцев, а старые выбрасывают или дарят друзьям. При этом далеко не все проверяют, удалось ли сделать глубокую чистку флэш-памяти своих устройств.
Между тем на многих смартфонах для полного уничтожения информации требуется длительное время. Но производители не спешат признаться в том, что их устройства работают медленно. Они выпускают продукцию, где информация не стирается полностью, зато все происходит мгновенно.
Функция глубокой очистки памяти не входит в комплект программного обеспечения большинства мобильных устройств, предоставляемого бесплатно при продаже, однако на рынке продается специальное программное обеспечение.
Говард Шмидт, экс-советник по кибербезопасности президента США Джорджа Буша, дает такой совет: несколько раз ввести неправильный пароль, чтобы активизировать функцию саморазрушения записанных в памяти данных. «Люди просто недопонимают степень своего риска. Всегда найдутся желающие попользоваться вашими данными», - говорит Шмидт.
18.09.2006 / Антон Шалаев Материал опубликован в "Газете" №169 от 19.09.2006г.