Dansk forhandler solgte brugt pc som ny uden at slette tidligere ejers data

En bærbar pc købt gennem onlineforhandleren Wupti.com viste sig at indeholde en tidligere ejers personlige login-oplysninger, fotos, dokumenter og e-mails.

Det er en udbredt praksis blandt elektronikforhandlere at sælge eksempelvis it-udstyr, der er blevet byttet eller returneret, men et eksempel fra forhandleren Wupti.com maner til advarsel for dem, der returnerer deres udstyr til butikkerne.

Sikkerhedsfirmaet CSIS beskriver i et blogindlæg, at en køber af en angiveligt ny pc fra Wupti.com fik leveret en maskine, som ved nærmere eftersyn viste sig ikke alene at have brugt og ikke blot taget retur, men også at indeholde personlige data.

Den nye ejer havde købt pc'en som en returvare, men pc'en viste sig at have været brugt i næsten et år af den tidligere ejer.

På pc'en fandt CSIS både den tidligere ejers personlige fotos, videoer, login-oplysninger til blandt andet Gmail og Facebook, personlige dokumenter og fortrolig kommunikation mellem ejeren og en offentlig myndighed.

Det har nu fået CSIS til at inddrage Datatilsynet i sagen, fordi sikkerhedsfirmaet mener, der er tale om et klart brud på persondataloven.

Selskabet understreger samtidig, at hvis man returnerer it-udstyr i form af pc'er, smartphones eller digitalkameraer, bør man sørge for at slette alle personlige data først og eventuelt nulstille enheden til fabriksindstillingerne, hvis det er muligt.

Version2 er i fuld gang med at indhente en kommentar fra Wupti.com.

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Kommentarer (7)
Finn Aarup Nielsen

"Selskabet understreger samtidig, at hvis man returnerer it-udstyr i form af pc'er, smartphones eller digitalkameraer, bør man sørge for at slette alle personlige data først og eventuelt nulstille enheden til fabriksindstillingerne, hvis det er muligt."

Hvis man indleverer en computer til bytning eller reparation fordi den ikke virker kan det vel ofte være et problem at slette data, - netop fordi den ikke virker.

Anonym

Dell har også gjort det..

En opringning fra en fremmed person til en af mine venner :

"Hej, er du xx og har firmaet yy?"
"Øh, ja?!?!"
"Jeg sidder og kigger på din forretningsplan og regnskaber"

Han havde indleveret sin bærbare til Dell til reparation og fik den ombyttet.. De havde åbenbart sat harddisken over i en anden maskine og solgt den videre..

Michael Olesen

En kommentar til forhandlere/producenter som sælger brugte ting:
Trin 1: den åbenlyse; fix the hardware.
Trin 2: kør en restore fra recovery partitionen på disken (fx som den der findes på HP's bærbare).
Så er filerne fjernet for de fleste brugere.
Kombineret med en wipe på partitionen vil det fjerne data'ene for størstedelen af IT-kyndige (læs dem som ikke har lysten, viden, tid og resourcer til at gendanne indholdet bit-by-bit)

Michael Olesen

uhm hvordan gendanner man indhold bit for bit?

Med ATA var det noget med en seriel opkobling til disken, så man kunne få adgang til de rå data, hvis man ikke kunne redde filerne med almindelig recovery software

Det er længe siden at jeg rodede med recovery af en crached disk - nu har jeg fået backup 8) så jeg kan ikke uddybe det nærmere.

Log ind eller Opret konto for at kommentere
Pressemeddelelser

Welcome to the Cloud Integration Enablement Day (Bring your own laptop)

On this track, we will give you the chance to become a "Cloud First" data integration specialist.
15. nov 2017

Silicom i Søborg har fået stærk vind i sejlene…

Silicom Denmark arbejder med cutting-edge teknologier og er helt fremme hvad angår FPGA teknologien, som har eksisteret i over 20 år.
22. sep 2017

Conference: How AI and Machine Learning can accelerate your business growth

Can Artificial Intelligence (AI) and Machine Learning bring actual value to your business? Will it supercharge growth? How do other businesses leverage AI and Machine Learning?
13. sep 2017