MP3 přehrávač (ilustrační foto)

MP3 přehrávač (ilustrační foto) | foto: Jan Kužník, Václav Nývlt

Bazarový MP3 přehrávač za 9 dolarů ukrýval tajná vojenská data

  • 53
Koupil si starý MP3 přehrávač a našel v něm tajná vojenská data americké armády. Neuvěřitelný příběh se stal jistému Novozélanďanovi.

V listopadu 2008 si Chris Ogle zakoupil za 9 USD (cca 190 Kč) MP3 přehrávač v jednom obchodě s použitým zbožím v Oklahomě. Když mu na Nový Zéland dorazil, nestačil se po jeho připojení k počítači divit. "Čím více jsem přehrávač prohlížel, tím více jsem nevěřil vlastním očím, co vidím," uvedl podle BBC devětadvacetiletý Novozélanďan.

V několika desítkách složek, které v paměti přehrávače zůstaly, našel řadu soukromých údajů o vojácích americké armády a také o jejich rozmístění.

Soubory například obsahovaly telefonní čísla na vojáky (část z nich stále byla aktivní), čísla sociálního pojištění, ale třeba i údaje o ženách sloužících na misi, které byly těhotné. Řada těchto dokumentů nesla označení, že jejich zveřejnění je zakázáno podle federálního práva USA.

Jak uvádí agentura AP, podle experta, který byl s případem seznámen, však tyto soubory přinášejí jen minimální riziko, neboť většinou pocházejí z roku 2005.

Aktualizováno 29.1. 2009: Americká ambasáda na Novém Zélandu podle agentury AP výměnila tento MP3 přehrávač s Chrisem Oglem za nový. Zároveň se prý dotazovala, zda si soubory nahrál do počítače, ofotil či jinak zaznamenal.

Data utíkají i ze smazaných disků

I když nelze s určitostí tvrdit, zda Chris Ogle našel tato data nesmazaná, nebo je pomocí nějakého programu obnovil, je únik dat disků a pamětí zařízení prodávaných z druhé ruky poměrně známou záležitostí.

Mnoho uživatelů, a dokonce ani velkých firem totiž příliš netrápí problémy, které mohou mít, když vyhodí počítač s nesprávně smazaným diskem.

I když se i tento postoj mění. Například americká armáda maže data s citlivými údaji tím způsobem, že disk mnohokrát přepíše a posléze jej nechá roztavit. Podrobný popis operace naleznete na těchto anglicky psaných stránkách. V listopadu 2008 zase vešel v americké armádě v platnost zákaz používání USB úložných zařízení na vnitřní síti. Což byla reakce na napadení virem, který se právě z USB přenesl.

A třeba evropské instituce podle směrnic považují za bezpečné smazání minimálně sedminásobný přepis náhodnými daty v celém rozsahu disku.

Před několika lety byl však prováděn průzkum, který mapoval chování německých uživatelů. Ten se zaměřil na použité pevné disky nabízené k prodeji na aukčním serveru eBay.

Pracovníci společnosti O & O Software nakoupili 100 harddisků a zjišťovali, jak je to s daty na nich. Pouze na deseti procentech pevných disků byla data kompletně smazána tak, aby nešla obnovit. Zbytek disků nebyl smazán buď vůbec, nebo tak, že šla data lehce "vytáhnout" zpět.

Disky obsahovaly osobní data všeho druhu. Výjimkou nebyly ani PIN kódy a další citlivé informace.

V roce 2004 se zase dva studenti Massachusetts Institute of Technology (MIT) rozhodli vykonat obdobný pokus.

Nakoupili celkem 158 pevných disků z různých zdrojů. Disky následně po obsahové stránce podrobně prozkoumali. Zcela nesmazaná data obsahovala asi šestina z nich.

Studenti objevili na pět tisíc čísel kreditních karet, ale i výpis finančních transakcí za celý rok. Jeden zkoumaný disk byl totiž původně zřejmě součástí bankomatu.