¿Has comprado o vendido equipos informáticos de segunda mano? Hay que tener cuidado, especialmente si lo estás vendiendo. En muchas ocasiones nos desprendemos de un ordenador o de un smartphone y lo hacemos sin haber eliminado nuestras cuentas y/ nuestra información personal.
Si en lugar de venderlos, nos deshacemos de ellos en un punto de recogida específico o en una tienda de segunda mano, tendrían que seguir un proceso de eliminación de datos que no siempre se realiza o se realiza de forma incorrecta.
En ambos supuestos cualquier otra persona que adquiera ese dispositivo puede acceder a los datos que almacena, muchos de ellos privados. Recientemente nos hemos enterado de un experimento realizado por el consultor de ciberseguridad Josh Frantz, que ha desvelado la cantidad de datos privados y sensibles que los dispositivos electrónicos desechados almacenan. Para ello, Frantz llegó a adquirir 85 dispositivos electrónicos en 31 tiendas de segunda mano para posteriormente analizarlos. Con un presupuesto cercano a los 530€, compró 41 ordenadores, 27 tarjetas de memoria, 11 discos duros y 6 teléfonos móviles. Una vez adquiridos, se dispuso a extraer la información que se encontrase en ellos.
Este proceso le llevo a analizar todos los aparatos y a almacenar toda su información en un USB; de los 85 terminales analizados, tan solo un ordenador Dell y un disco duro Hitachi de 20GB habían sido borrados correctamente, y solo tres equipos estaban encriptados.
Entre la información obtenida había 214.019 imágenes, 3.406 documentos y 148.903 emails, de donde se pudieron extraer 611 direcciones de correo electrónico, 50 fechas de nacimiento, 55 números de afiliación a la Seguridad Social, 19 números de tarjetas de crédito, 6 números de licencias de conducir y 2 números de pasaporte. La mayoría de los números de las tarjetas de crédito, así como los dos de los pasaportes fueron obtenidos de imágenes escaneadas.
La conclusión que extraemos de esta investigación, es que una gran parte de los usuarios no dedican tiempo a la eliminación de los datos y que muchas empresas no cumplen con su garantía de borrar los datos de los dispositivos que las personas les entregan.
En este sentido aconsejamos a nuestros lectores que cuando regalen o vendan cualquier dispositivo electrónico que no se vaya a usar más, se aseguren de que toda la información ha sido borrada y no se puede recuperar. Destruir completamente el equipo, obviamente garantizará la eliminación de los datos. Pero sin tener que recurrir a medidas tan extremas, suele ser suficiente con borrar correctamente el dispositivo. Formatear antes de entregar nuestro dispositivo es la solución más eficaz para eliminar todo tipo de archivos e información alojados en su interior cuando ya no se vaya a utilizar más.
En el caso concreto de los smartphones, suelen tener una opción de “Restauración de fábrica”, con la que podemos borrar completamente todo su contenido. Si el terminal tiene la opción de integrar una tarjeta, se debería extraer y, en caso de incluirla con el terminal, formatearla por separado.
Si quieres conservar la información del dispositivo que vas a vender o donar, siempre puedes hacer una copia de seguridad antes de su formateo.
Así mismo es importante desactivar todas las cuentas de servicios en la nube. Eliminar las cookies, el historial de búsqueda y toda la información alojada en los navegadores.