Информационный дайвинг - Information diving

Информационное погружение - это практика восстановления технических данных, иногда конфиденциальных или секретных, из отброшенных материалов. В последнее время это происходило в основном из-за элементов хранения данных на выброшенных компьютерах , в первую очередь из восстанавливаемых данных, оставшихся на жестких дисках . Те, кто отвечает за утилизацию компьютеров, обычно не стирают данные с жесткого диска. Часто в таких обстоятельствах ныряльщик за информацией копирует установленное программное обеспечение (например, текстовые процессоры , операционные системы , компьютерные игры и т. Д.). Также могут быть доступны другие данные, например, информация о кредитной карте, которая хранилась в аппарате. Компании заявляют, что особенно осторожны с данными о клиентах, но количество утечек данных любым типом организаций (например, образование, здравоохранение, страхование, правительство и т. Д.) Говорит об обратном. В Великобритании информационное погружение называют «бинологией».

Сегодня файлы, письма, заметки, фотографии, идентификаторы, пароли , кредитные карты и многое другое можно найти в мусорных контейнерах. Многие люди не думают, что конфиденциальная информация об выброшенных ими предметах может быть восстановлена. Такая информация, после восстановления, иногда может использоваться в мошеннических целях (см. Также « кража личных данных » и физическая защита информации ). Этот метод ныряния в мусорную корзину также иногда используется адвокатами или их агентами, когда они стремятся привести в исполнение судебные решения о денежных средствах: мусор должника по судебному решению может содержать информацию об активах, которые затем легче найти для взыскания.

Предположительно, информационное погружение было более распространено в 1980-х годах из-за слабой безопасности; когда в начале 1990-х годов предприятия осознали необходимость повышения безопасности, конфиденциальные документы были уничтожены перед тем, как выбросить их в мусорные контейнеры. В Интернете по-прежнему наблюдается значительная активность по теме « ныряние в мусорные контейнеры» , поэтому вряд ли она прекратится с повсеместным внедрением уничтожения документов. Мифология безопасности гласит, что любопытные хакеры или вредоносные крекеры обычно используют эту технику.

Случаи

Печатные руководства

Раньше доступные отброшенные данные включали печатные руководства и записи о дизайне. В известном случае студент Джерри Шнайдер обнаружил несколько брошенных руководств по системе заказа / доставки телефонной системы и смог построить бизнес, продавая «лишнее» оборудование, заказанное в телефонной компании, как если бы оно предназначалось для внутреннего отдела компании.

Выброшенные компьютеры

Два студента Массачусетского технологического института приобрели большое количество устаревших компьютеров на дворовых распродажах и смогли получить такую ​​информацию, как данные кредитной карты и данные налоговой декларации. Они опубликовали статью «Воспоминания о прошлом», в которой задокументировали свои открытия.

Дайвинг в мусорных контейнерах

Ныряние в мусорных контейнерах обычно практикуются « сторожевыми » организациями, ищущими информацию о группах, которые они расследуют. Фонд Тринити успешно использовал эту технику, чтобы сообщить о деятельности телеевангелиста Роберта Тилтона, а также смог получить информацию о Бенни Хинне .

Смотрите также

использованная литература