How would a criminal take advantage of this fact?
Supponendo che il criminale desideri recuperare i dati dal vecchio computer, probabilmente rimuoveranno il disco rigido e lo collegheranno a un altro sistema in grado di leggerlo direttamente.
Se fosse crittografato (presumo di no?) probabilmente lo realizzeranno abbastanza rapidamente e abbandoneranno l'esercizio e venderanno la macchina.
Se non è possibile utilizzare strumenti di recupero dei dati crittografati e probabilmente ottenere tutto ciò che era sull'unità, inclusi elementi che potresti aver cancellato molto tempo fa. Il risultato è sostanzialmente equivalente a qualcuno che ha accesso alla tua macchina se la lasci loggata e non presidiata.
Se sono alla ricerca di qualcosa di specifico e di conoscenze tecniche (ovvero sanno come automatizzare gli strumenti di recupero dei dati), potrebbero indirizzare specifici "pattern" sul disco, che consentiranno loro di concentrarsi su ciò che sono dopo e solo recuperare ciò che è 'importante' ... se riescono a trovarlo. Questo ha il potenziale per recuperare molte più informazioni perché non è limitato dai limiti del software di recupero file e può trovare informazioni in file corrotti o parzialmente sovrascritti.
What is the probability of any of my sensitive files (passwords) being compromised
Ci sono persone in giro, compresi i criminali, che in particolare andranno dietro a macchine di seconda mano per recuperare i dati da loro, anche se non necessariamente per motivi nefasti, ad esempio molti anni fa compro vecchi dischi rigidi quando apprendo raccolta di prove e recupero dati tecniche. È improbabile che tu abbia venduto la tua vecchia macchina a qualcuno del genere, ma è possibile.
Se il disco è stato crittografato - bassa probabilità.
Se il disco non è stato crittografato:
- Informazioni memorizzate in un documento di testo o simili, quasi una certezza.
- Le password memorizzate nella cache potrebbero non essere recuperabili a seconda dell'applicazione.
Sospetto, anche se non ho prove a sostegno di ciò, che le credenziali memorizzate nel portachiavi non siano vulnerabili senza un attacco di forza bruta o conoscenza della tua password di accesso.