Selon une nouvelle étude réalisée par l'Université de Hertfordshire au Royaume-Uni, les deux tiers des cartes mémoire sur le marché des objets d'occasion contiennent encore des données appartenant au propriétaire précédent, mettant ainsi leur vie privée et leur sécurité en péril.

Même si vous avez formaté votre carte ou effacé son contenu, les données peuvent toujours être facilement récupérables à l'aide d'un logiciel grand public gratuit..

Les chercheurs de l'université ont étudié 100 cartes SD et microSD utilisées achetées sur eBay, des magasins d'occasion, des enchères classiques et d'autres sources sur une période de quatre mois. Ils ont fait une copie virtuelle de chaque carte, puis ont utilisé un logiciel de récupération de données standard pour récupérer les fichiers des propriétaires précédents..

Les résultats étaient alarmants: photos intimes, selfies, données GPS, numérisations de documents d'identité et listes de contacts à prendre.

Sur les 100 cartes analysées, 36 n’avaient pas été effacées du tout avant d’être vendues. 29 autres avaient été formatés et deux de leurs données avaient été supprimées, mais elles étaient facilement récupérables.

Seules 25 cartes avaient été correctement effacées à l'aide d'un programme qui écrase les fichiers plusieurs fois, les rendant irrécupérables. Quatre des cartes étaient brisées et quatre autres étaient vierges.

Le formatage n'est pas suffisant

“Cette étude révèle la prévalence des cartes mémoire de seconde main offrant une riche source de données sensibles, qui pourraient facilement être utilisées de manière abusive si un acheteur le souhaitait ", a déclaré le professeur Andrew Jones, professeur de cyber-sécurité à l'Université du Hertfordshire..

"Malgré l'intérêt croissant des médias pour la cybercriminalité et la sécurité des données personnelles, nos recherches montrent clairement que la majorité d'entre eux ne prennent toujours pas les mesures adéquates pour supprimer toutes les données des cartes mémoire avant la vente."

Le professeur Jones a déclaré que les données de navigation par satellite étaient particulièrement sensibles. Il peut non seulement être utilisé pour déterminer le lieu de résidence d'une personne, mais également pour indiquer son lieu de travail et les allées et venues de sa famille et de ses amis..

“Comme le montre ce rapport, le problème n’est souvent pas que les utilisateurs ne nettoient pas leurs cartes SD; c’est qu’ils ne le font pas correctement », a ajouté Paul Bischoff, défenseur de la protection de la vie privée pour le site de comparaison de services techniques Comparitech, qui a commandé la recherche.

"La suppression d'un fichier d'un périphérique ne supprime que la référence indiquant l'endroit où un ordinateur pourrait trouver ce fichier dans la mémoire de la carte. Elle ne supprime pas les zéros et les zéros qui composent le fichier. Les données restent sur la carte jusqu'à ce que il est écrasé par autre chose.

"Pour cette raison, il ne suffit pas de mettre en surbrillance tous les fichiers d'une carte mémoire et d'appuyer sur la touche Suppr. Les cartes retirées doivent être entièrement effacées et reformatées."

  • Les meilleures cartes mémoire SD et microSD pour appareils photo, drones et plus