Cos’è il Pod Slurping?

Il pod slurping consiste nel copiare illegalmente i dati da un computer a un dispositivo di archiviazione portatile. In molti casi, questo dispositivo è un lettore multimediale portatile e il nome deriva dalla gamma iPod di Apple. Tali dispositivi rendono più facile per un utente rubare dati senza rilevamento fisico.

Ci sono due modelli separati ma complementari che si combinano per rendere il pod slurping sempre più efficiente. Uno è che i dispositivi di archiviazione portatili continuano a diventare fisicamente più piccoli, rendendoli più facili da nascondere. In effetti, alcune memory stick USB sono così piccole che possono essere tenute in uno slot USB e nascoste completamente dalla mano dell’utente. L’altro modello è che la capacità di archiviazione di tali dispositivi continua a crescere a un ritmo rapido. Ciò significa che la maggior parte dei tipi di file di dati può essere facilmente inserita in un dispositivo portatile.

Sebbene il pod slurping prenda il nome dall’iPod, questo dispositivo non è necessariamente l’opzione migliore per i ladri di dati. Questo perché normalmente non è possibile accedere direttamente al dispositivo dello spazio di archiviazione senza installare ed eseguire un software speciale sul software in questione. È più probabile che un ladro di dati utilizzi un dispositivo progettato principalmente per l’archiviazione dei dati, come una chiavetta USB. Il motivo principale per utilizzare un iPod o un altro lettore MP3 sarebbe perché sembra meno sospetto dal punto di vista fisico.

L’elemento slurping di pod slurping prende il nome da un’applicazione nota come slurp.exe. Questa applicazione è progettata per cercare rapidamente in particolari directory particolari tipi di file. Una configurazione comune sarebbe quella di cercare nella libreria Documenti in Microsoft Windows per trovare i file di documenti di Microsoft Office. Se slurp.exe è impostato per l’esecuzione automatica quando il dispositivo viene inserito nello slot USB di un computer, ciò significa che un utente può acquisire tutti i file di documento su un computer senza nemmeno dover accedere alla tastiera o al mouse.

Esistono diversi tipi di furto di dati simili allo slurping dei pod. Bluesnarfing prevede l’utilizzo di una connessione Bluetooth per rubare dati in modalità wireless. Questo non deve essere confuso con il Bluejacking, che prevede l’utilizzo di una connessione Bluetooth per inviare messaggi non richiesti a dispositivi wireless, sia come scherzo che come forma di pubblicità simile allo spam.

Non tutti i tipi di furto di dati utilizzano supporti riscrivibili come avviene nel pod slurping. Nel 2010, un soldato americano è stato accusato di aver rubato dati riservati masterizzando file su un CD di dati. È stato affermato che aveva contrabbandato il CD nel suo lavoro travestito da CD audio che fingeva di ascoltare sul suo computer.