Un baladeur qui trahit l’armée américaine
Un Neo-Zélandais a acheté un baladeur sur eBay, qui à sa grande surprise, contenait une foule de documents donnant des détails sur des soldats américains en Afghanistan ou en Iraq.
Sauvez le soldat...
L’histoire aurait pu faire sourire s’il ne portait pas sur des informations personnelles des soldats comme leur numéro de sécurité sociale, leur lieu de déploiement, leur numéro de téléphone portable et parfois leur situation de santé. Les journalistes néo-zélandais ont appelé les numéros de téléphones portables et certains se sont avéré être actifs. Même si les fichiers datent de 2005, certaines des informations étaient donc toujours d’actualité.
Tout ce qu’il ne faut pas savoir...
En plus de ces données personnelles, les fichiers détaillaient certains briefings de mission et le déploiement d’armes et autres équipement. Vendu à 18 $ par un revendeur américain, nous tenons à souligner que l’acheteur n’a pas eu besoin d’utiliser un logiciel retrouvant des fichiers effacés. Les fichiers étaient directement accessibles depuis l’Explorateur Windows.
- Papermaster va travailler pour Apple
- Le disque dur 2 To enfin là
- Acer officialise son Aspire One 10 pouces
- La Matrox G200 est de retour... sur Core i7
- Toshiba utilise les nouveaux Core 2 Duo T6xx0
- Test : Canon PowerShot SX10 IS (Les Numériques)
- Craig Barrett quitte Intel
- Mauvais résultats trimestriels pour TSMC
- Fujitsu arrête de faire des têtes de disques durs
- IBM et Texas Instruments licencient
- Un nouveau boîtier NSK chez Antec
- GeForce GTX 285 « FTW Edition » chez eVGA
- Quake Wars en Ray Tracing : 24 cores pour du 720p
- Le Bluetooth 1.2 en fin de vie
- Super Talent : des mini-SSD pour l'Eee PC S101
- 1,5 To pour sauver l'environnement chez Samsung
- Windows VS Mac OS : Fight (Tom's Guide)
- Nexus RX-8500 : une alim silencieuse ?





joli, vraiment, quelle belle preuve de securitée des données informatiques!
joli, vraiment, quelle belle preuve de securitée des données informatiques!
Sérieusement, c'est quoi la meilleure façon de trouver le mot de passe de quelqu'un? Simplement regarder au dessus de son épaule subtilement lorsqu'il le tape, défaillance humaine.
Attendez...une clé USB datant de 2005 vendue 18$ usagée sur Ebay?!
Soit c'est un Hoax mal cousu, soit c'est une très très vieille news...
Les données datent de 2005, la clé peut être pas.
Puis, c'est pas une "clé", c'est un baladeur. L'illustration n'est certainement pas la bonne !
Comme quoi, il faut faire attention lorsque l'on revend du matériel informatique : il faut effacer ses données personnels avec si possible plusieurs logiciels de formatage de disque. Sinon gare....
oui, enfin en attendant s'il le lecteur avait été effacé la personne n'aurait pas cherché à utiliser un logiciel pour retrouver les fichiers qui avaient été sur la clé.
Il faut pas trop croire tout ce que l'on lit pour ma part je ni crois pas ou ça doit être très amplifie
il faut pas trop prendre les lecteurs pour des cons.
je suis un ancien militaire de l'armée les infos sont surement de l'intox
Pléonasme, redondance ?
Pléonasme, redondance ?
Je dirais pléonasme...
Et si c'est vrai que cela ressemble à un hoax, il y a longtemps que je ne me fait plus d'illusion sur la sécurité des données confidentielles.
Cela peut être dû à ce que j'appellerais le "syndrome du portable": pour pouvoir bosser sur son portable, on transfère des données à partir de son PC en utilisant le premier truc USB qui passe sous la main (ici un baladeur numérique). Et après avoir copié, on oublie d'effacer les données du baladeur. Et un baladeur, on peut le garder 3-4 ans (d'où les données de 2005)...
Le facteur humain, toujours le facteur humain...
Pléonasme, redondance ?
Non, militaire tout simplement
Ce qui est plus inquiétant ce n'est pas tant que les données aient été disponibles sur le baladeur en question, mais plutôt que le vendeur ait eu accès à ces données... donc potentiellement à un poste à responsabilités et qu'il n'ait même pas eu le bon sens de vérifier le média avant de le vendre. Comme il a été déjà dit la défaillance humaine est la principale source de trou de sécurité, mais là il s'agit à mon sens d'une incompétence très grave! Lorsqu'on aborde des données sensibles (même en entreprise), on se doit de prendre quelques réflexes comme toujours s'assurer de la suppression définitive et propre des données (outils de "clean" des supports), l'archivage protégé par mot de passe et pardessus tout l'absence de stockage nomade (disquettes, CD, clés usb...). Par exemple un de mes clients avait des PC de bureau dépourvus de toute connectique USB, de lecteur/graveur (pas de lecteur CD/DVD) le tout très verrouillé pour que les utilisateurs ne puissent stocker leurs fichiers que sur des disques serveurs et pas ailleurs. Même la messagerie interdisait l'envoi de mails hors de la société excepté une liste très restreinte d'adresses habilitées.
Surtout l'acheteur n'a pas eu l'idée de les effacer, ils les a lu et els a donné a des journalistes !
Tu pense que c'est facile d'effacer de telles infos sans y jeter un œil ?
Pas forcément un hoax. En Afghanistan, l'armée US a passé pas mal de temps à racheter des clés USB sur les marchés informatiques. Clés volées dans les bases militaires, les administrations ... Il y a aussi eu le cas récent d'un appareil photo acheté d'occasion et contenant des images (ou données ?) sensibles. Plus les CDs anglais perdus par la Ryal Mail et contenant plein de données personnelles. Etc.
La photo est juste pour illustrer un support USB, personne n'a dit que le proprio avait posté une photo "officielle" de son achat.
Quant à l'idée d'en parler à des journalistes, ce n'est pas forcément à considérer comme de la délation, mais comme de l'information sur les risques de pertes de données. Les journalistes ont testé les numéros, mais pas forcément dévoilé de noms ou autres données.
Dans l'ensemble pas rassurant. Magie du numérique : ça se recopie à l'infini, on perd forcément quelques échantillons. Ou plus bêtement l'armée ne se soucie pas trop de ce genre de données. On trouve plus rarement des plans de bombes atomiques prêtes à l'emploi (quoique ... les rapports sur la destruction des armes de destruction massive de Saddam Hussein -quand il en avait vraiment, avant la dernière invasion- ont longtemps affiché en libre accès d'intéressantes données techniques sur les dites armes ...).
Puis, c'est pas une "clé", c'est un baladeur. L'illustration n'est certainement pas la bonne !
En effet...mon erreur.
Je me suis laissé influencer par la photo.
J'ajoute que l'effacement total des données est quasi-impossible. Si on s'en donne les -gros- moyens, on peut toujours relire un disque dur. Pas pour rien que l'armée US -encore elle- détruit PHYSIQUEMENT ses disques durs les plus sensibles.
Non, militaire tout simplement
c'est pas la première fois qu'il y a des histoires de ce genre chez les anglophones, soit ils sont vraiment nul, soit ils s'en fou totalement des citoyens de leur pays .....
Comme quoi, il faut faire attention lorsque l'on revend du matériel informatique : il faut effacer ses données personnels avec si possible plusieurs logiciels de formatage de disque. Sinon gare....
Dans le cas présent ... il ne s'agit même pas d'effacer les données par un quelconque moyen. Le bidule a contenu des données sensibles, il n'aurait jamais dû être mis en vente ni vendu !
En effet. La prochaine fois ça sera le plan d'une guerre éclair sur le Moyen Orient, il faut vraiment faire attention.
Sinon pour les clés et les baladeurs, la méthode des gros aimants passés dessus ça peut fonctionner efficacement eventuellement ?
pour être moi aussi un militaire "de l'armée", je peut vous dire que je bosse exclusivement avec ma clé usb perso.... ainsi que mon ordi perso, d'ailleurs.... car mon employeur n'a pas les moyens de m'équiper. pas étonnant donc que des infos "sensibles" se retrouvent dans la nature.
cependant, la diversité des infos concentrée au même endroit et soi disant présentes dans ce balladeur me parait un peu suspect... de plus, je sais pas pour vous, mais je suis sans arret en train de vider ou remplir mon lecteur mp3, alors impossible "d'oublier" des données stockées là forcemment de manière provisoire.
bref, pour moi cette news, si elle a un fond de vérité, est sans aucun doute fortement exagérée.
Non la news a été vérifié, ainsi que les fichiers (y avait 60 fichiers au total)
J'ajoute que l'effacement total des données est quasi-impossible. Si on s'en donne les -gros- moyens, on peut toujours relire un disque dur. Pas pour rien que l'armée US -encore elle- détruit PHYSIQUEMENT ses disques durs les plus sensibles.
Je vois pas trop le rapport : si levendeur n'a pas précisé qu'il revendait un truc de l'armée avec des données sensible l'acheteur qui reçoit le baladeur ou la clef vide n'ira pas chercher des infos effacées car il ne peut savoir qu'il y en avait d'autant sensible avant ! Se qui l'interesse plus c'est de remplir la mémoire de données, pas de savoir s'il y en avait avant. Et en remplissant de nouvelles données on diminue les chances de retrouver celles qu'il y avait avant
Sinon pour les clés et les baladeurs, la méthode des gros aimants passés dessus ça peut fonctionner efficacement eventuellement ?
Mais bien sûr !
Plutot que d'en rire, autant expliquer pourquoi :
La clé usb n'est pas un support magnétique! Enfin, dans la grande majorité des cas. Car il en existe avec des mini disques durs. Seulement dans ce cas là les gros aimants peuvent avoir un effet. Mais dans 95% des produits non.
Merci de la précision.
Autant dire que c'était un mini disque dur, ce avec quoi je me suis amusé quelques temps...