Информационный дайвинг — это практика восстановления технических данных, иногда конфиденциальных или секретных, из выброшенных материалов. В последнее время это в основном из элементов хранения данных в выброшенных компьютерах , в частности, извлекаемых данных, оставшихся на жестких дисках . Те, кто отвечает за выброшенные компьютеры, обычно пренебрегают очисткой жесткого диска. Часто в таких обстоятельствах информационный дайвер копирует установленное программное обеспечение (например, текстовые процессоры , операционные системы , компьютерные игры и т. д.). Также могут быть доступны другие данные, такие как информация о кредитных картах , которая хранилась на машине. Компании утверждают, что особенно осторожны с данными клиентов, но количество утечек данных любым типом субъектов (например, образование, здравоохранение, страхование, правительство и т. д.) говорит об обратном. В Великобритании информационный дайвинг называют «бинологией». [1] [2] [3]
Сегодня файлы, письма, записки, фотографии, удостоверения личности, пароли , кредитные карты и многое другое можно найти в мусорных контейнерах. Многие люди не считают, что конфиденциальная информация о выброшенных ими предметах может быть восстановлена. Такая информация, когда она восстановлена, иногда может быть использована в мошеннических целях (см. также « кража личных данных » и физическая безопасность информации ). Этот метод поиска в мусорном контейнере также иногда используется адвокатами или их агентами при попытке принудительного исполнения судебных решений о взыскании денег: мусор должника по решению суда может содержать информацию об активах, которые затем можно будет легче найти для взыскания. [4]
Предположительно, информационный дайвинг был более распространен в 1980-х годах из-за слабой безопасности; когда в начале 1990-х годов компании осознали необходимость усиления безопасности, конфиденциальные документы измельчали перед тем, как их помещали в мусорные контейнеры. В Интернете по-прежнему наблюдается значительная активность по теме дайвинга в мусорных контейнерах , поэтому вряд ли она прекратилась с широким внедрением уничтожения документов. Мифология безопасности гласит, что любопытные хакеры или злонамеренные взломщики обычно используют эту технику.
Раньше доступные отброшенные данные включали печатные руководства и проектные записи. В известном случае студент Джерри Шнайдер обнаружил несколько отброшенных руководств для системы заказа/доставки телефонной системы и смог построить бизнес по продаже «излишков» оборудования, заказанного у телефонной компании, как будто оно предназначалось для внутреннего отдела компании.
Два студента MIT приобрели большое количество устаревших компьютеров на распродажах во дворе, и им удалось получить информацию, такую как данные кредитных карт и налоговых деклараций. Они опубликовали статью «Воспоминания о прошлом», в которой задокументировали свои открытия. [5]
Поиск информации в мусорных контейнерах обычно практикуется организациями , которые ищут информацию о группах, которые они расследуют. Фонд Trinity Foundation успешно использовал эту технику для освещения деятельности телеевангелиста Роберта Тилтона , а также смог получить информацию о Бенни Хинне . [6]