Dos tercios de las tarjetas de memoria de segunda mano vendidas al público todavía contienen datos personales de sus propietarios anteriores, según un estudio reciente realizado por la Universidad de Hertfordshire y encargado por Comparitech.
El equipo compró y analizó 100 tarjetas de memoria SD y micro SD usadas de eBay, subastas convencionales, tiendas de segunda mano y otras fuentes durante un período de cuatro meses. Crearon una imagen forense —una copia bit a bit— de cada tarjeta, luego utilizaron software disponible gratuitamente para recuperar datos. La mayoría de las tarjetas se usaron en teléfonos inteligentes y tabletas, pero los dispositivos también incluían cámaras, sistemas SatNav e incluso drones.
En esas 65 tarjetas que todavía contenían datos, los investigadores descubrieron tesoros de información personal y materiales sensibles. Fotos íntimas, copias de pasaportes, selfies, listas de contactos, archivos de navegación, pornografía, currículums, historial de navegación, números de identificación y documentos importantes son solo algunos ejemplos de los datos que quedan.
Los delincuentes pueden utilizar dicha información para cualquier número de propósitos, desde chantaje hasta robo de identidad..
Aquí está el desglose de las 100 tarjetas incluidas en el estudio:
- 36 no fueron eliminados en absoluto; ni el propietario original ni el vendedor tomaron medidas para eliminar los datos.
- 29 parecían haber sido formateados, pero los datos aún podían recuperarse “con un esfuerzo mínimo”.
- 25 parece haber sido limpiado correctamente usando una herramienta de borrado de datos que sobrescribe el área de almacenamiento, por lo que no se pudo recuperar nada.
- 4 no se pudo acceder (leer: estaban rotos).
- 4 no tenía datos presentes, pero no se pudo determinar el motivo.
- Se borraron sus datos de 2 tarjetas, pero fue fácilmente recuperable.
El espacio de almacenamiento de las tarjetas varió ampliamente desde 128 MB hasta 128 GB:
Un problema creciente
Los autores del informe enfatizan que el problema de los datos remanentes en dispositivos de segunda mano solo empeorará sin una educación pública más efectiva.
“Los problemas derivados de la eliminación de las tarjetas de memoria son probable que aumente a medida que la capacidad de las tarjetas y la gama de dispositivos que las utilizan continúa aumentando ”, se lee en el informe. “Un mayor almacenamiento de memoria permite que se expongan mayores volúmenes de datos personales y confidenciales”.
No solo aumentará la cantidad de datos a medida que pase el tiempo, también lo hará la diversidad de esos datos. El informe dice: “Por ejemplo, los datos de los sistemas de navegación por satélite (SatNav) se pueden usar para determinar la ubicación de origen del usuario, y también las rutas que utilizan regularmente y las ubicaciones que han identificado como de interés, que pueden incluir sus lugar de trabajo y hogares de familiares y amigos “.
Los autores proponen repetir el estudio periódicamente en los años siguientes, aunque no afirman específicamente que serán ellos los que realicen dichos estudios futuros..
Aunque la demanda de almacenamiento seguirá aumentando, ese almacenamiento no necesariamente existirá en los dispositivos de los usuarios finales a largo plazo. A medida que aumentan las velocidades de banda ancha y la memoria se vuelve más barata de fabricar, almacenamiento remoto en la nube podría mitigar la cantidad de datos personales que guardamos directamente en nuestros dispositivos.
Concienciar sobre los datos remanentes
La exposición pública de información personal ha sido un tema candente para los medios de comunicación y varios gobiernos durante la última década. Pero a pesar del aumento de la conciencia de privacidad, se ignoran los riesgos de seguridad de datos de los datos remanentes, dice el informe Los autores culpan a los consumidores, fabricantes y revendedores de medios de almacenamiento..
Mientras gobiernos A menudo publica buenos consejos sobre cómo limpiar las tarjetas de memoria antes de revenderlas o desecharlas, según el estudio, esa información “no era necesariamente fácil de encontrar” en el Reino Unido. A pesar de eso, una búsqueda rápida en Google sobre cómo borrar los datos de un dispositivo de almacenamiento devuelve una gran cantidad de otras guías y tutoriales, por lo que los consumidores no se quedan sin consejo..
“Es difícil entender por qué tantos los usuarios todavía no eliminan los datos en los medios que están vendiendo, ya que hay un software ampliamente disponible (tanto propietario como gratuito) que puede usarse para la eliminación segura de datos antes de la reventa “, indica el informe.
“[Los vendedores] no responden a las advertencias o las ignoran. Mientras que la vendedores , en algunos casos, habían afirmado antes de la venta que los medios habían sido formateados o borrados, en otros casos habían incluido un descargo de responsabilidad que decía que puede haber datos presentes y que el comprador debería eliminarlos “.
Los autores señalan que fabricantes de las tarjetas de memoria y los dispositivos que las usan deberían ser más proactivas para educar a los usuarios sobre la eliminación y eliminación adecuadas de datos. “Dado el corto ciclo de vida de los dispositivos digitales actuales, con usuarios que regularmente reemplazan y actualizan sus dispositivos móviles, quizás sea una omisión que los proveedores originales no emitan mejores consejos sobre herramientas de eliminación de datos (opciones de restablecimiento de fábrica o cifrado) y consejos. “
El informe concluye: “Es evidente a partir de esta investigación que el los usuarios finales de estas tarjetas de memoria aún no están suficientemente informados de los peligros de no garantizar que los datos se hayan borrado correctamente al desechar los medios que se han utilizado en dispositivos personales y que los usuarios no tomen las medidas adecuadas para eliminar los datos de los medios de forma permanente antes de deshacerse de ellos “.
Cómo limpiar de forma segura una tarjeta de memoria
Como se ejemplifica en el informe (PDF), a menudo el problema no es que las personas no limpien sus tarjetas SD; es que no hazlo apropiadamente. Simplemente eliminar un archivo de un dispositivo solo elimina la referencia que indica dónde una computadora podría encontrar ese archivo en la memoria de la tarjeta. En realidad, no elimina los unos y ceros que componen el archivo. Ese los datos permanecen en la tarjeta hasta que se sobrescriben por otra cosa.
Por esta razón, no es suficiente solo resaltar todos los archivos en una tarjeta de memoria y presionar la tecla Eliminar. Las tarjetas retiradas deben borrarse y formatearse por completo.—Un formato “rápido” podría no hacer el trabajo.
Consulte nuestra guía si desea obtener más información sobre cómo limpiar de forma segura cualquier dispositivo de memoria externo, como una tarjeta SD, una unidad flash USB o un disco duro externo.
“8 bytes vs 8GBytes” por Daniel Sancho con licencia CC BY 2.0
os tercios de las tarjetas de memoria de segunda mano vendidas al público todavía contienen datos personales de sus propietarios anteriores, según un estudio reciente realizado por la Universidad de Hertfordshire y encargado por Comparitech. Este es un problema creciente que solo empeorará sin una educación pública más efectiva. Es importante concienciar sobre los datos remanentes y cómo limpiar de forma segura una tarjeta de memoria antes de venderla o desecharla. Los delincuentes pueden utilizar dicha información para cualquier número de propósitos, desde chantaje hasta robo de identidad. Es necesario tomar medidas para proteger nuestra privacidad y seguridad en línea.