Android

Reporterzy znajdują dane Northrop Grumman na rynku w Ghanie

Around the Air Force: 9.16.2016

Around the Air Force: 9.16.2016
Anonim

Zespół dziennikarzy badających światową gospodarkę odpadami elektronicznymi odkrył także problem bezpieczeństwa. Na rynku w Ghanie kupili komputerowy dysk twardy zawierający poufne dokumenty należące do amerykańskiego kontraktora Northrop Grumman.

Napęd należał do Fairfax w Wirginii, pracownika, który nadal pracuje w firmie i zawierał "setki i setki dokumentów o kontraktach rządowych "- powiedział Peter Klein, profesor nadzwyczajny z University of British Columbia, który kierował dochodzeniem w sprawie programu Front Broadcasting Service. Nie ujawniłby szczegółów dokumentów, ale powiedział, że zostały oznaczone jako "wrażliwe na konkurencję" i obejmowały kontrakty firmowe z Agencją Wywiadu Obronnego, Narodową Agencją Aeronautyki i Przestrzeni Kosmicznej oraz Agencją Bezpieczeństwa Transportu.

Dane nie były szyfrowane, Klein powiedział w wywiadzie. Koszt? 40 USD.

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie ze swojego komputera z Windows]

Northrop Grumman nie jest pewien, w jaki sposób napęd trafił na rynek w Ghanie, ale najwyraźniej firma zatrudniła zewnętrznego dostawcę, aby pozbyć się PC. "Na podstawie dokumentów, które nam pokazano, uważamy, że ten dysk twardy mógł zostać skradziony po tym, jak jeden z naszych dostawców aktywów przejął urządzenie", powiedział Northrop Grumman w oświadczeniu. "Pomimo wyrafinowanych zabezpieczeń, żadna firma nie może całkowicie zaszczepić się przeciwko przestępczości."

Rzecznik Northrop Grumman nie powiedziałby, kto był odpowiedzialny za pozbycie się napędu, ale w swoim oświadczeniu firma zauważyła, że ​​"fakt, że te informacje są na zewnątrz nasza kontrola jest niepokojąca. "

Niektóre z dokumentów mówiły o tym, jak rekrutować kontrolerów na lotniskach, a kilka z nich dotyczyło nawet praktyk bezpieczeństwa danych, powiedział Klein. "To był wspaniały, ironiczny zwrot" - powiedział Klein. "Tutaj przyznano te kontrakty w oparciu o ich zdolność do bezpiecznego przechowywania danych."

Według Kleina powszechne jest niewłaściwe stosowanie starych komputerów i urządzeń elektronicznych w krajach rozwijających się, takich jak Ghana i Chiny, gdzie miejscowi materiał na komponenty, często w przerażających warunkach pracy.

W ubiegłym roku Biuro Odpowiedzialności Rządowej USA stwierdziło, że znaczna część e-odpadów w kraju znalazła się w krajach rozwijających się, gdzie często była niebezpiecznie zutylizowana.

Reporterzy kupił siedem dysków twardych, powiedział Klein. Pozostałe dyski zawierały poufne informacje o swoich poprzednich właścicielach, w tym numery kart kredytowych, wznowienia i informacje o koncie online.

Poza aparatem, źródła w Ghanie powiedziały reporterom, że złodzieje danych rutynowo przeszukują te dyski twarde pod kątem poufnych informacji, Klein powiedział.

Choć może to być dla niektórych niepokojące, eksperci od bezpieczeństwa twierdzą, że istnieje już ogromna ilość tego rodzaju informacji dostępnych online od przestępców, którzy ukradli ją z zaatakowanych komputerów.

W porównaniu do hakerów, kradzieży danych ze starych Dyski twarde są dość nieefektywne, powiedział Scott Moulton, ekspert od odzyskiwania danych z Atlanty, który uczy klasy odzyskiwania danych. "To olbrzymia ilość pracy, więc to będą tylko ludzie z dolnej półki, którzy to zrobią" - powiedział. "To dzieje się na małą skalę."

Mimo to przestępcom łatwo jest znaleźć dane na dyskach, nawet jeśli zostały prawnie wyczyszczone, powiedział Moulton. Kupuje używane dyski twarde przez setki na swoje zajęcia. Dyski te zostały profesjonalnie wyczyszczone, ale jego uczniowie zawsze znajdują co najmniej jeden dysk w każdej klasie z informacjami nadal znajdującymi się na tym komputerze.

To dlatego, że łatwo jest przegapić dysk podczas procesu wycierania lub niewłaściwie go wyczyścić. Problem polega na tym, że oprogramowanie używane przez niektóre firmy recyklingowe w rzeczywistości nie usuwa wszystkich danych z dysku, zwłaszcza danych, które mogą być ukryte na uszkodzonych częściach dysku twardego zwanych uszkodzonymi blokami - wyjaśnił.

Najpewniejszym sposobem na pozbycie się danych z dysku twardego jest fizyczne zniszczenie go, powiedział Moulton.