Vendre son ordinateur sur eBay, bonne idée. Bilan, pour quelques euros, des millions de dollars en cadeau !
eBay propose un peu de tout. Des voitures, des jouets, des disques, des ordinateurs d'occasions. Un britannique a fait l'affaire du siècle avec le concours de trois banques: American Express, NatWest et de la Royal Bank of Scotland. L'acheteur a acquis une machine pour 44 euros. Autant dire une bonne affaire pour un bidouilleur.
Seulement, en regardant dans les entrailles du disque dur de l'ordinateur, l'eBayeur a découvert des informations confidentielles appartenant à une société en charge des dossiers clients de la RBS. Un ancien employé de la société Graphic Data a vendu la machine... sans prendre cinq minutes pour éradiquer les documents du disque dur. « Les données historiques liées aux demandes de cartes de crédit de certains de nos clients et des données d’autres banques n’ont pas été effacées, explique au Daily Mail un porte-parole de Graphic Data, Nous prenons cette affaire très au sérieux ».
Des données en fuite
Ce genre de problème est malheureusement un probléme récurant. En avril dernier [lire], un hopital américain, le Royal Perth Hospital, se retrouvait avec 500 machines mises au rebus. Des ordinateurs bourrés d'informations sur les patients. Le scandale des 25 millions de données sensibles perdues par les impôts du Royaume-unis [lire], du à la perte de disques durs envoyés par courrier simple, ou encore le récent vol d'un ordinateur portable, dont le disque dur n'était pas chiffré, contenant 600 000 données personnelles de recrues à la Royal Navy et de la Royal Air Force [lire], n'a pas de quoi rassurer les clients, recrues et autres internautes. En janvier 2008, une cassette de sauvegarde non chiffrée contenant les informations bancaires (numéros de cartes de crédit) de clients de 230 détaillants américains s'était retrouvée perdue, il aura fallu quatre mois pour que cette information soit rendue publique [lire]. La société, GE Money USA, en charge de la sauvegarde de ces données estimait que cette fuite avait pu toucher 650 000 clients. La généralisation du chiffrage des disques dur des ordinateurs portables d'entreprise, l'envoi de cassettes de sauvegarde chiffrées par transporteur spécialisé ne semble pas encore avoir été compris dans les budgets.
Format c:
Si vous souhaitez revendre un ordinateur, un conseil, effacez les données. Pour éviter de vous faire piéger, utilisez un nettoyeur de disque dur. ZATAZ.COM vous en propose un, gratuitement, depuis plusieurs années (ICI). Ce dernier permet d'éradiquer totalement les fichiers que vous souhaitez voir disparaitre. Il en existe beaucoup d'autres, en voici une liste (non-exhaustive). Des softwares permettant de formater un disque dur, efficacement, sans risque de voir ressortir la moindre donnée : Eraser - Active@ Kill Disk - Hard Drive Eraser 2.0 - Dariks Boot and Nuke (DBAN) 1.0.7 - File Shredder 2.0 - Killdisk - Disk Redactor 1.2 - Autres...
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
INFO ZATAZ - Prudence, une vulnérabilité sur le site d´American Express pourrait nuire à votre compte en banque.
Pour préparer les Jeux Olympiques de 2012, les banques britanniques ont testé leurs résistances aux pirates informatiques, à la météo et aux bouchons autoroutiers.
La cyber attaque qui a visé l´année dernière le NASDAQ a été facilitée par le manque de sécurité des boursicoteurs
1500 personnes piratées, plus de 300.000 euros détournés. Trois pirates de cartes bancaires sous les verrous. ZATAZ.COm vous présente le matériel des pirates.
INFO ZATAZ - Fin octobre, la police britannique a mis la main sur un réseau informatique pirate de données bancaires. Les pirates informatiques ont volé pour plus de 3.4 millions d'euros.
Après avoir été débités deux fois, des clients sont crédités de l'argent trop perçu par la banque ... deux fois !
Un pirate de données bancaires se retrouve gagnant d´un faux jeu en ligne mis en place par la boutique qu´il avait escroqué quelques jours auparavant.
Le piratage de carte bancaire passe à la vitesse supérieure. Une imprimante 3D utilisée dans le skimming de cartes de paiement.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]