1 Min Lesezeit

Über eBay gebraucht gekaufte USB-Sticks können personenbezogene und finanzielle Daten der Vorbesitzer offenbaren

Bitdefender

Januar 20, 2021

Promo Ein Produkt zum Schutz aller Geräte - ohne Performance-Einbußen.
30 Tage kostenfrei testen
Über eBay gebraucht gekaufte USB-Sticks können personenbezogene und finanzielle Daten der Vorbesitzer offenbaren

Über zwei Drittel der gebrauchten USB-Sticks, die über Auktionsplattformen wie eBay angeboten werden, enthalten noch private und sensible Daten der Vorbesitzer. Zu dem Ergebnis kamen Forscher an der schottischen Abertay University.

In ihrer Analyse von 100 USB-Speichermedien, die sie über die bekannte Auktionswebsite gekauft hatten, fanden die Forscher 75.000 Dateien mit persönlichen und finanziellen Daten, die sie in 3 Sensibilitätsstufen einteilten:

Geringe Sensibilität: z. B. Hinweise auf heruntergeladene Videos, Boot-/Installationslaufwerke des Betriebssystems (Microsoft Windows), Studienmaterialien, Werbeinhalte und Pressemeldungen;
rn• Mittlere Sensibilität: z. B. Bilddateien mit GPS-Daten, private Fotos sowie Unterlagen klinischer Studien;
rn• Hohe Sensibilität: Dateien mit Passwörtern, Lebensläufe, private Notizen, Arbeitsverträge, Zeiterfassungsunterlagen, Rechnungen, Scheidungsdokumente, Kontoauszüge, Patientendaten und Internetseiten.

Die Analyse ergab, dass auf lediglich 32 der 100 Geräte die Daten von den Verkäufern ordnungsgemäß gelöscht worden waren. Mit frei verfügbaren Wiederherstellungstools waren die Forscher in der Lage, auf 26 Wechseldatenträgern Dateien teilweise wiederherzustellen, bei weiteren 42 Geräten konnten sie sogar die gesamten Daten wiederherstellen.

„Das ist extrem besorgniserregend, und das Missbrauchspotenzial dieses Umstands ist enorm“, so die Cyber-Sicherheitsprofessorin Karen Renaud. „Ein gewissenloser Käufer könnte sehr wohl die wiederhergestellten Daten missbrauchen, um auf Konten des Vorbesitzers zuzugreifen, falls die Passwörter in der Zwischenzeit nicht geändert wurden, oder sogar die Passwörter bei anderen Konten des Vorbesitzers auszuprobieren, da viele Menschen dasselbe Passwort für mehrere Dienste verwenden.“

Die Forscher führten auch eine Umfrage bei eBay-Verkäufern durch, aus der hervorging, dass 64 % schon einmal einen herumliegenden USB-Stick gefunden haben. 81 % gaben jedoch an, noch nie einen USB-Stick verloren zu haben.

Auf die Frage, was sie tun würden, wenn sie einen USB-Stick fänden, gaben 94 % der Befragten an, sie würden ihn anschließen. 10 % würden ihn formatieren, 38 % würden ihn mit einer Analysesoftware untersuchen und 44 % würden ihn mit einem Virenschutztool scannen.
rnExperten empfehlen, jeden gebraucht gekauften USB-Stick beim ersten Anschließen an den eigenen Computer mit einer Sicherheitssoftware zu scannen und vor einem Verkauf sämtliche Daten unwiderruflich zu löschen.

tags


Autor


Bitdefender

The meaning of Bitdefender’s mascot, the Dacian Draco, a symbol that depicts a mythical animal with a wolf’s head and a dragon’s body, is “to watch” and to “guard with a sharp eye.”

Alle Beiträge sehen

Das könnte Sie auch interessieren

Bookmarks


loader