Het zou volgens onderzoekers eenvoudig zijn om creditcard-gegevens te onttrekken aan gebruikte Xbox-consoles, zelfs als de systemen een factory-reset hebben gehad. Microsoft onderzoekt de claims, maar noemt ze 'onwaarschijnlijk'.
Onderzoekers van de Drexel University en Dakota State University kochten vorig jaar een refurbished Xbox 360 van een door Microsoft geautoriseerde dealer. Met behulp van een eenvoudige modding-tool kregen ze toegang tot de bestanden en mappen van de console en wisten ze zelfs de creditardgegevens van de voormalige gebruiker te extraheren.
Ashley Podhradsky van de onderzoeksteams zegt tegen Kotaku dat veel geoefende modders en hackers de methode al kennen: "Iedereen kan de sofware gratis downloaden, een afgedankte gameconsole oppikken en iemands identiteitsgegevens te pakken krijgen." De onderzoekers adviseren iedereen die zijn console verkoopt, om de harde schijf eruit te halen en de data met speciale software compleet te verwijderen. "Als Microsoft zegt dat je iets aan het resetten bent, is dat niet accuraat", zegt Podhradsky, waarbij hij er snerend op wijst dat hetzelfde geldt bij het formatteren van een schijf met Windows.
Microsoft zegt de claims te onderzoeken, maar dat de wetenschappers nog niet de opgevraagde informatie hebben gestuurd die nodig is om hun methode te reproduceren. "Xbox is niet ontworpen om creditcardgegevens lokaal op te slaan en het is dan ook onwaarschijnlijk dat de data hersteld is op de wijze zoals ze omschrijven", zegt Jim Alkove van Microsofts beveiligingsteam voor entertainmentproducten tegen Joystiq. Ook zegt hij dat de harde schijven grondig gewist worden voor ze als refurbished terug op de markt gezet worden.
[Reactie gewijzigd door YbonG op zaterdag 31 maart 2012 14:57]
[Reactie gewijzigd door nexhil op zaterdag 31 maart 2012 15:43]
Een low level format deelt een harde opnieuw in (tracks onderverdelen in blocks etc), iets wat eind jaren '80 iets was wat je als user zelf vaak moest doen. In de jaren '90 kon het soms nog wel, maar was het doorgaans niet meer nodig (en ook niet aan te raden). Vandaag de dag wil je absoluut geen low level format meer uitvoeren (kan ook meestal niet eens).Je hebt in windows standaard SNEL formateren aan staan.. dit vinkje kun je echter ook uitzetten, en dan heb je een low level format.., die naar iedere sector een 0 schrijft.
http://www.vidarholen.net...iting_hard_drive_data.pdf4 Conclusion
The purpose of this paper was a categorical settlement to the controversy surrounding
the misconceptions involving the belief that data can be recovered following a wipe
procedure. This study has demonstrated that correctly wiped data cannot reasonably
be retrieved even if it is of a small size or found only over small parts of the hard
drive. Not even with the use of a MFM or other known methods. The belief that a tool
can be developed to retrieve gigabytes or terabytes of information from a wiped drive
is in error.
Although there is a good chance of recovery for any individual bit from a drive, the
chances of recovery of any amount of data from a drive using an electron microscope
are negligible. Even speculating on the possible recovery of an old drive, there is no
likelihood that any data would be recoverable from the drive. The forensic recovery
of data using electron microscopy is infeasible. This was true both on old drives and
has become more difficult over time. Further, there is a need for the data to have been
written and then wiped on a raw unused drive for there to be any hope of any level of
recovery even at the bit level, which does not reflect real situations. It is unlikely that
a recovered drive will have not been used for a period of time and the interaction of
defragmentation, file copies and general use that overwrites data areas negates any
chance of data recovery. The fallacy that data can be forensically recovered using an
electron microscope or related means needs to be put to rest.
[Reactie gewijzigd door Soldaatje op zaterdag 31 maart 2012 16:14]
Wat niet echt een goede wipe is. De magnetische lading van een bit is een analoog gegeven en zal niet exact 0 of 1 zijn. Door alleen nullen te schrijven zijn ze in principe gegarandeerd 0 genoeg (zoals bijv. 0,13), maar aan het magnetische residu kan de originele data nog wel te herleiden zijn. Daarom kun je beter (meerdere keren) random bits schrijven. Maar uiteindelijk natuurlijk wel nullen om de schijf echt leeg te laten zijnWipen is de hele schijf volschrijven met nullen
[Reactie gewijzigd door .oisyn op zaterdag 31 maart 2012 23:42]
Dat is op zich wel een goed punt, ze mogen wat dat betreft best een vinkje toevoegen "grondig verwijderen" of zoiets, dat de data eerst een paar keer met onzin wordt overschreven. Dat gegevens na een format nog redelijk simpel terug te halen zijn is natuurlijk niet iets waar veel mensen rekening mee houden als ze al de moeite nemen om de computer te formatteren altenvoren deze door te verkopen.waarbij hij er snerend op wijst dat hetzelfde geldt bij het formatteren van een schijf met Windows.
http://support.microsoft.com/kb/941961The format command behavior has changed in Windows Vista. By default in Windows Vista, the format command writes zeros to the whole disk when a full format is performed. In Windows XP and in earlier versions of the Windows operating system, the format command does not write zeros to the whole disk when a full format is performed.
[Reactie gewijzigd door SinergyX op zaterdag 31 maart 2012 15:14]
Dat klinkt bijna alsof hij niet weet waar hij over praat. Formatteren is nooit bedoeld als een methode om data te wissen, maar om een schijf voor te bereiden op een bestandssysteem. En aangezien een 'full format' afgrijselijk lang duurt doen alle OSen tegenwoordig een 'quick format' die enkel een nieuw bestandssysteem wegschrijft en verder niets."Als Microsoft zegt dat je iets aan het resetten bent, is dat niet accuraat", zegt Podhradsky, waarbij hij er snerend op wijst dat hetzelfde geldt bij het formatteren van een schijf met Windows.
[Reactie gewijzigd door douweegbertje op zaterdag 31 maart 2012 15:34]
[Reactie gewijzigd door ironx op zaterdag 31 maart 2012 15:40]
Dat komt vooral door de naamgeving van "snelformatteren". Dat je die optie niet gebruikt, is daarna een harddisk (en een SSD helemaal) zonder specialistische technieken niet meer te restoren.zegt Podhradsky, waarbij hij er snerend op wijst dat hetzelfde geldt bij het formatteren van een schijf met Windows.
Op dit item kan niet meer gereageerd worden.
Populair: Android Tablets Samsung Websites en communities Mobiele telefoons Google Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True