Ile moŝna zarobić przeszukując stare dyski twarde? 1
Ile moŝna zarobić przeszukując stare dyski twarde Szymon Piłat, Piotr Broda, Kamil Kulesza
Motywacja ŚWIAT Prace Gutmann a - lata dziewięćdziesiąte XX w. Badania zespołu z MIT (2003) i inne późniejsze Publicity (CNN, BBC, etc.) POLSKA lub czasopisma, czyli słynny twardy dysk Aleksandry Jakubowskiej Ile moŝna zarobić przeszukując stare dyski twarde? 3
Jak badaliśmy ZałoŜenia Wiedza i umiejętności Ograniczone zasoby finansowe Standardowe komputery PC oraz oprogramowanie z Internetu Brak specjalnych metod pozyskiwania dysków Przygotowania Testy oprogramowania Tydzień czasu testów (>200h) Odrzucenie programów bezuŝytecznych 4 pojemności dysków: 130 MB, 850 MB, 6 GB, 20 GB Wyłonione 3 najlepsze programy Ile moŝna zarobić przeszukując stare dyski twarde? 4
Jak badaliśmy Przygotowania Zdobywanie dysków twardych Aukcje internetowe (Allegro.pl) Sprzęt złomowany przez firmy i instytucje Projekt Mitnick U3 Celem badań jest analiza trwałości danych na nośnikach magnetycznych Ile moŝna zarobić przeszukując stare dyski twarde? 5
Slajd 5 U3 "ograniczymy się jedynie do stwierdzenia, Ŝe sformułowania typu badania nad trwałością zapisu na nośnikach magnetycznych miały niemal magiczna moc, równieŝ (a moŝe przede wszystkim) w kręgach ludzi o wysokiej kulturze technicznej. Przy okazji naleŝy zwrócić uwagę na fakt, Ŝe osoby udostępniające nam dyski były prawie dosłownie informowane o przedmiocie prowadzonych badań, więc miały szansę, aby zadbać o czystość dysków. User; 2006-05-22
Procedura odzysku Jak badaliśmy Dyskowy data mining Usuwanie plików małowartościowych Automatyczne skanowanie plików Dopracowywanie procedur Automatyzacja! Odzysk = wyzysk? Ręczne przeglądanie danych 200 dysków 2 TB danych 2 TB odzyskanych danych 13 GB danych znaczących Ile moŝna zarobić przeszukując stare dyski twarde? 6
Jak badaliśmy Pierwszy wynik badań kasowanie danych Rozkład metod kasowania danych wśród uŝytkowników komputerów Ile moŝna zarobić przeszukując stare dyski twarde? 7
Jak badaliśmy Biografia odtworzona ze śmietnika (prywatna) Miejsce zamieszkania, wiek, wygląd (zdjęcia), wykształcenie, praca (obecna i przeszłe) Hobby, dane na temat konta w banku, ulubione strony w sieci, problemy ze zwierzątkiem domowym DuŜe archiwa zdjęć (czasem kompromitujące) Olbrzymie archiwum e-maili (poufna korespondencja) Kompletne dane adresowe i osobowe (swoje oraz rodziny, znajomych) Ile moŝna zarobić przeszukując stare dyski twarde? 8
Jak badaliśmy Rezultat eksperymentu odzyskane dane Dane firm, umowy, listy płac Listy kontrahentów, zestawienia finansowe Dane kompromitujące pracowników Numery kont Zeznania podatkowe (wypełnione PIT-y) Dane osobowe, dokumenty toŝsamości Archiwa rozmów Gadu-Gadu Hasła do kont e-mail Zdjęcia prywatne + kolekcje pornografii Dowody zdrad małŝeńskich Ile moŝna zarobić przeszukując stare dyski twarde? 9
Jak zarobić przy minimalnym ryzyku? POMYSŁ 1 (numery kart kredytowych) 1. Grupa z MIT uzyskała ich sporo 2. Proces odzysku (data mining) moŝna łatwo zautomatyzować 3. Posiadanie zbioru numerów kart nie jest przestępstwem 4. Numery kart jest łatwo i względnie bezpiecznie sprzedać (podstawowa waluta w podziemiu hackerskim) PROBLEM Odzyskano niewiele numerów kart 1. Nasza grupa ich sporo, ok. 10 000 rekordów ( z ok.. 130 HDD) POMYSŁ 2 (dane osobowe) 2. Proces odzysku (data mining) moŝna łatwo zautomatyzować 3. Istnieje czarny rynek danych osobowych (bazy danych). Z reguły dane są wykorzystywane do celów marketingowych Ile moŝna zarobić przeszukując stare dyski twarde? 10
Podsumowanie WYNIKI UŜytkownicy nie dbają o odpowiednie oczyszczenie wycofanych z uŝycia dysków twardych. Model atakującego jest realistyczny Ekonomiczna opłacalność ataku, przy niskim ryzyku CO ROBIĆ? Testy oprogramowania do zamazywania dysków Wniosek: większość programów chroni przed przedstawionym atakiem Ile moŝna zarobić przeszukując stare dyski twarde? 11
Publikacje wyników badań K. Kulesza, S. Piłat. Ile moŝna zarobić przeszukując stare dyski twarde?, X Krajowa Konferencja Zastosowań Kryptografii ENIGMA 2006. ISBN 83-918247-8-0. S. Piłat, K. Kulesza. Niebezpieczne pozostałości, CHIP 07/2006, str. 140-142. S. Piłat, K. Kulesza, K. Kulczycki. Jak odzyskać skasowane pliki, Enter 06/2006 str. 64-65. S. Piłat, K. Kulesza. Dane nie do utracenia, IT W ADMINISTRACJI, Nr 11, 2008, str. 17-19. S. Piłat, K. Kulesza. Kasuj do końca, IT W ADMINISTRA, Nr 11, 2008, str. 20-24. Ile moŝna zarobić przeszukując stare dyski twarde? 12