Autor Thema: Gebrauchte Festplatten als Fundgrubge für brisante und intime Daten  (Gelesen 579 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
In unregelmäßigen Abständen tauchen immer wieder Ergebnisse von Untersuchungen auf, wie viele teilweise brisante oder intime Daten von Privatpersonen oder auch von Regierungsinstitutionen durch den Verkauf von gebrauchten Festplatten ungewollt in Umlauf kommen – bis hin zu Daten von Polizeibehörden, die sich auf bei eBay ersteigerten Festplatten fanden. Und auch einer aktuellen Studie zufolge gehen Computernutzer zum Teil erschreckend leichtsinnig mit ihren persönlichen Daten um.

Für die am heutigen Montag vorgestellte Untersuchung hatte die Berliner Softwarefirma O&O, die selbst im Geschäft mit Datenrettungs- und Datensicherheitssoftware aktiv ist, über 18 Monate insgesamt 400 gebrauchte Datenträger bei eBay ersteigert und anschließend analysiert. Das Ergebnis: Rund zwei Drittel der Speichermedien enthielten zum Teil hoch brisante private Daten. Die Experten fanden Anschreiben an den Rentenbund, ausführliche Lebensläufe, aber auch intime Mails.

395 Datenträger wurden von den Experten näher untersucht, darunter Festplatten und 115 Speicherkarten, USB-Sticks und Digitalkameras. Lediglich 33 Prozent der noch funktionsfähigen Datenträger waren sicher gelöscht, sodass keine Daten wiederhergestellt werden konnten. Die übrigen Festplatten waren gar nicht gelöscht oder nur formatiert. Zum Vergleich ersteigerten die Experten auch in den USA 80 Festplatten, auf denen sich ebenfalls brisante Daten fanden, darunter militärische Informationen und Fotos aus dem Irak. "In den falschen Händen könnten diese Daten ebenfalls viel Schaden anrichten, zumal wir auch Web-Zugangsdaten der US Air Force fanden", sagt Diplom-Informatiker und O&O-Geschäftsführer Olaf Kehrer.

Kehrer sieht immer noch dringenden Aufklärungsbedarf: "Windows suggeriert beim Löschen der Daten und beim Formatieren der Festplatten, dass die Dateien endgültig und zuverlässig gelöscht werden. Das ist aber überhaupt nicht der Fall." In machen Fällen spiele sicher auch die Sorglosigkeit vieler Anwender eine Rolle. Auf der sicheren Seite sei der Nutzer mit spezieller Software zum Datenlöschen – oder mit der physikalischen Zerstörung der Festplatte per Magnet oder Bohrer.

Siehe dazu auch:

    * Daten schreddern, Festplatten zuverlässig löschen, c't 16/07, S. 182
    * Daten gründlich löschen
    * Die Profis, Datenrettung in Speziallabors, c't 6/00, S. 130

Quelle und Links : http://www.heise.de/newsticker/meldung/95380

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Festplattenfund mit Patientendaten gibt Rätsel auf
« Antwort #1 am: 06 Juni, 2009, 20:41 »
Ein Student fand vergangenen Mittwoch eine Festplatte mit frei zugänglichen Patientendaten in der Iserlohner Innenstadt. Die der Lüdenscheider Klinik zugeordnete Platte wurde laut dem Klinikleiter Prof. Dr. Kelm von einem Mitarbeiter mit nach Hause genommen, wo sie im Jahr 2007 gestohlen wurde: „Der Diebstahl ist bei der Polizei gemeldet”.

Laut der Westfalenpost wurde die Platte zu kriminaltechnischen Untersuchungen an die Polizei in Iserlohn weitergegeben. In den dortigen Polizeiakten war jedoch kein Hinweis auf einen Diebstahl im besagten Zeitraum zu finden. Auch widerspricht eine Meldung der Westfälischen Rundschau diesem Szenario, wonach das Fundstück bis heute keiner offiziellen Stelle übergeben wurde.

Mittlerweile hat sich der Geschäftsführer der Märkischen Gesundheitsholding Robert Schüwer, zu der das Klinikum Lüdenscheid gehört, zu Wort gemeldet. Demnach gibt es eine weitere verschwundene Platte, um die es sich bei dem Fund handeln kann. Interne Recherchen hätten ergeben, dass es sich bei dem Fundstück um eine defekte externe Platte eines Arztes handelt, die ordnungsgemäß entsorgt wurde. Der Geschäftsführer hat keine Erklärung dafür, wie die Festplatte funktionstüchtig in die Iserlohner Innenstadt gelangen konnte.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re: Festplattenfund mit Patientendaten gibt Rätsel auf
« Antwort #2 am: 07 Juni, 2009, 03:49 »
Zitat
.. eine ... Platte ..., die ordnungsgemäß entsorgt wurde...
Das ist sicherlich sinnentstellend dargestellt.
Ordnungsgemäss heisst für den Eigentümer zunächst nur, dass der Datenträger einem Entsorger übergeben wurde, oder zumindest auf den Weg dahin gebracht.
Was dann aber tatsächlich weiter passiert ist, steht auf einem anderen Blatt...

Immerhin habe ich selbst in den letzten Jahren zwei gebrauchte Rechner in einem Ladengeschäft gekauft, auf deren internen Festplatten noch alle Daten völlig unangetastet herumlagen.

Die erste Platte (vor gut zwei Jahren in die Finger gekriegt) stammte aus einer norddeutschen Rundfunkanstalt und enthielt neben Gigabytes an Radio-Produktionen eines langjährigen Mitarbeiters auch viele persönliche und berufliche Korrespondenz von ihm, bis hin zu solcher zu seiner Pensionierung.
Aber auf dem Rechner war ein unterzeichneter Sticker eines Verwerters angebracht, der die vollständige Löschung und Formatierung mit DOS-Installation bescheinigte. Komisch, dass ich trotzdem ein intaktes NT4 darauf fand...
Der von mir benachrichtigte Datenschutzbeauftragte der Anstalt schien sehr interessiert und erhielt diese Platte natürlich von mir, bzw. habe ich sie dem internen Transportdienst übergeben, natürlich ohne dass ich auch nur ein einziges Bit verändert hätte. Habe ja nur mit 'ner Knoppix-CD read-only draufgeschaut...
Leider hat der Empfänger sein Versprechen, sich anschliessend zu melden und ggf. erkenntlich zu zeigen, nie wahr gemacht.

Bei'm zweiten Mal, im letzten Sommer, fanden sich u.a. umfangreiche Patientendaten, aus den Bereichen Psychiatrie und Soziale Dienste einer grossen Hamburger Klinik, auf einem Rechner, den eine freie Mitarbeiterin und Patientenberaterin angeblich "nur" ausserhalb genutzt haben soll. Seltsam bloss, dass dieser Rechner zusammen mit dutzenden baugleichen im Elektronik-Laden landete...
Jedenfalls habe ich mich an diese Klinik gewandt, die sofort reagiert hat. Habe die Platte diesmal persönlich angeliefert, fast eine Stunde mit dem Datenschutzbeauftragten und dem IT-Chef konferiert. Wenige Tage später kam ein ausführliches Dankschreiben mit einem Gutschein eines grossen Elektronikmarktes, der den Zeitwert der Platte und meinen Aufwand weit übertraf. 

Olle Platten mit vertraulichen Daten gehören in den Shredder, nicht irgendwie weiterverkauft!!!
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000