Det amerikanska säkerhetsföretaget Kessler International har granskat hur det står till med säkerheten hos de hårddiskar som säljs på auktionssajten Ebay. Under sex månader ropade företaget in 100 sata-hårddiskar med lagringskapacitet från 40 gigabyte till 300 gigabyte. Säljarna fanns i både USA och Kanada.

Företaget förväntade sig inte att finna någon särskilt hög andel diskar med information från sina tidigare ägare. Resultatet visade sig dock vara överraskande.

– Med tanke på testets storlek, blev vi överraskade av den höga andel diskar vi hittade data på. Vi förväntade oss att hitta i princip enbart rensade diskar och att hitta kanske en eller två diskar med data. Men 40 hårddiskar av 100 är en hel del, säger Michael Kessler, vd på Kessler International.

Även om vissa hårddiskar krävde analysverktyg för att avslöja sina innehåll, fanns det också diskar vars innehåll varken raderats eller skrivits över. Detta inkluderar saker som personliga dokument, finansiell information, e-post, serverdata och foton.

En före detta ägare hade också lämnat data som skulle kunna öppna för utpressning.

– Jag vet att dom [teknikerna] hittade en killes böjelse för fötter på en disk. Han hade laddat hem tonvis med material om fötter. Med det vi hittade på disken, hans namn, adress och alla hans kontakter, hade det kunnat bli mycket pinsamt om vi var några som ville utpressa honom, säger Kessler.

Annan information som också skulle kunna utnyttjas hittades på en företagshårddisk. Där fann man ett egenutvecklat recept för pommes frites.

Kessler International utförde undersökningen för att se hur mycket personlig information som går att hitta via begagnade hårddiskar, men uppger att man oroande nog faktiskt hittade mycket mer än så.

Att Ebay utgör källa för känslig information på grund av slarv med hårddiskar är inte historiskt. För tre år sedan upptäckte Idaho Power att de hårddiskar som företaget kasserat för återvinning istället sålts på Ebay, komplett med data över kunder, avtal, mejlkorrenspondens och anställningsuppgifter.

År 2007 såldes också en hårddisk som påstods vara helt ny, men som i själva verket innehöll information om det politiska partiet Arkansas Democratic Party.

IDG News

LÄS MER: