Előfizetői adatbázis és titkos kódok egy eBay árverésen
2004. június 8. 16:35, kedd
Az eBay-en talált új gazdára Európa egyik legnagyobb pénzügyi csoportjának merevlemeze, amelyen a cég előfizetői adatbázisát és eddig biztonságosnak vélt belső hálózatuk belépési kódjait tárolták.

Hirdetés

A merevlemezt mindössze 5 angol fontért megvásárló Pointsec Mobile Technologies állítása szerint a háttértároló "Európa egyik legnagyobb pénzügyi hálózatának bizalmas információit" tartalmazza, többek között nyugdíjbiztosításokat, vásárlói adatbázisokat, bérelszámolási adatokat és egyéb személyes információkat belépő kódokkal, valamint adminisztrátori azonosítókkal. Összesen 77 Excel dokumentumot találtak, amelyekben a csoport ügyfeleinek elérhetőségei és személyes adatai szerepelnek. A Pointsec szóvivője szerint egyelőre nem kívánják megnevezni a hanyag céget, amelynek súlyos károkat okozna az adatok nyilvánosságra kerülése.

Négy évvel ezelőtt Sir Paul McCartney került kellemetlen helyzetbe, amikor a "Morgan Grenfell Asset Management" által leselejtezett számítógépen felfedezték bankszámlájának részletes adatait, ugyanis a számítógép eladása előtt elfelejtették törölni a merevlemezen tárolt információkat.

A Pointsec egy kutatás keretében több mint száz használt merevlemezt vásárolt a közelmúltban és állításuk szerint minden 10 merevlemezből 7 tartalmazott olvasható, vagy visszanyerhető adatokat. Svédországban például egy nagy élelmiszeripari cég adatait tartalmazó merevlemez került a Pointsec birtokába. A háttértárolón található Access adatbázisok a cég ügyfeleinek adatait tárolták, míg 15 PowerPoint prezentáció igen bizalmas vállalati információt tartalmazott.

A Pointsec szerint a felmérés megmutatta, hogy milyen könnyen kerülnek ki a használt személyi számítógépeken és laptopokon tárolt bizalmas vállalati, vagy személyes információk. A cég szóvivője ezzel egyidőben sietett leszögezni, hogy a cég által vásárolt merevlemezek rövid időn belül megsemmisítésre kerülnek.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
xyz_  
2004. jún. 11. 09:00 | válasz | #16
remelem nem jon ossze a szamtech allamvizsgad ha nannyira lamer vagy, hogy meg ezt sem tudtad
_hzx_  
2004. jún. 10. 08:50 | válasz | #15
Tényleg visszaállítható a felülírt adat is elektronmikroszkóppal, és tényleg 8 felülírást ajánl az USA Védelmi Minisztérium szabványa. Ebben mi a vicces?
Yfel  
2004. jún. 09. 22:50 | válasz | #14
Erre most mit mondjak? Ciki...

Y
2004. jún. 09. 22:03 | válasz | #13
A "sávszéleken maradó adatokból visszaállítható" meg hogy 8X háháhháá, ez nagyon jó :-)
Vicces. Tetszik. Számtek államvizsga előtt 1 nappal végre valami ami feldob 1 kicsit:-)
hihihi
Az APEH dolgozói meg szálljanak magukba és a kissebrendűségi érzésüket ne a "népen" éljék ki!
Ufff.
tajfun   "Rest in Peace tajfun" 
2004. jún. 09. 18:35 | válasz | #12
Altalanosan elfogadott elv szerint legalabb 8szor kell felulirni, hogy biztos ne tudj rola adatot visszaallitani. Ez azert van, mert a fej mindig kicsit mas reszen ir / olvas a savon, igy a savszeleken marado maradekbol az adat visszaallithato. Legjobb a magneskamra, vagy ha nincs mas, kiszedett lemezt rakurni a villamos kapcsoloszekrenyere.
Zéta  
2004. jún. 09. 14:03 | válasz | #11
Ha van száz leselejtezett hdd, akkor ott nem egy-két gép van, tehát normális helyen nem is egyetlen ember foglalkozik a rendszer felügyeletével. Ha egy cég ennyi gépet üzemeltet, akkor nem a rendszergazdákon kéne spórolni.
Mellesleg a felülírást elég elindítnai, aztán megy magától, nem kell különösebben törődni vele. Csináltam már nem egyszer, bár linux alatt, és dd-vel, de az nem számít. Nem hiszem, hogy win alatt lényegsen bonyolultabb lenne.
bunny  
2004. jún. 09. 11:13 | válasz | #10
Nagy igazság, a rendszerek feltörése 99%-ban emberi mulasztás segítségével történik, és csak 1% amit hiperszuper számítástechnikai eszközök segítségével.
Hiába a legkomolyabb technikai, ha a felhasználó jelszava a keresztneve pl. Ez is hasonló hanyagság, hogy olyan hdd-t dobnak ki ellenőrizetlenül, ami bizalmas adatot tartalmaz.
tajfun   "Rest in Peace tajfun" 
2004. jún. 09. 05:21 | válasz | #9
1szerubb teleonteni vmi savval. ~~
tajfun   "Rest in Peace tajfun" 
2004. jún. 09. 05:20 | válasz | #8
Ezert nemm szabad kinai szemetbol osszebarkacsolt markas OEM gagyit venni. Es akkor meg szo se volt arrol mi van ha a markas OEM gepedet boviteni, fejleszteni szeretned...
2004. jún. 09. 02:07 | válasz | #7
elgepeltem, nem az XSL-re gondoltam :) hanem az XLS-re (Excel)
2004. jún. 09. 01:49 | válasz | #6
alapbol a hiba ott van, hogy egyaltalan olyan adatok amelyeknek csak egy biztositott adatbazisban a helyuk egyszeruen egy vedetlen gepen XSL fajlban vannak... nem is ott a baj, hogy ez kikerult az utcara, hanem mar ott a baj, hogy egyaltalan magan a cegen belul is hozzaferheto minden takaritono szamara... itt a "szuperszakik hatalma" elismeresem, ha engemet kerdeznenek a CIO nem kapna allast soha tobbet meg sofornek sem...
2004. jún. 09. 01:40 | válasz | #5
no itt pl. a napokban egy masik topicban irtam valami szuperszaki IT szakemberekrol (a Heathrowi esettel kapcsolatban)... hat ezek itt csak megegy pelda... Istenem, csak hol talaljak oket?
2004. jún. 08. 21:45 | válasz | #4
Aláírásod pont idevág:

"A lehetetlent megkiserelni, nem lehetetlen..."

:DDD
MaDFoX  
2004. jún. 08. 20:14 | válasz | #3
hehhhe majd amikor 100db-ot kellene teleirnod es megoszultel akkor megerzed... :D Meg egy gyors wipe is sok sok munkaora... :DD
Zéta  
2004. jún. 08. 20:02 | válasz | #2
Mennyi ideig tart teleírni egy hdd-t szeméttel?
Csatti  
2004. jún. 08. 18:19 | válasz | #1
Nemisolyan régen volt egy hasonló témájú cikk, csak akkro hallgatók csinálták ugyanezt. Szerintem nem lenne szabad a cégeknek a használt hdd-éiket eladni, a laptopoknál pedig rendesen le kell őket törölni (bár ott nem is olyan egyszerű a helyzet, mivel gyakran tartalmaz a laptop vinyó a gép telepítéséhez szükséges dolgokat amik a géphez adott cd-ken nincsenek rajta, legalábbis pl az én compaq-omnál így volt).