iThome
英國電信(British Telecom,BT)曾經在2年前做過一個研究,他們和英、美多所大學合作,從不同的管道蒐集350顆被丟棄或是流通到二手市場的硬碟,然後研究是否能夠還原這些硬碟的原有的資料。研究的結果頗令人乍舌,他們發現,37%的硬碟(也就是約130顆硬碟)都能夠透過簡單的資料復原軟體,找回敏感的個人或企業資料。這些資料包括個人薪資、特定企業財務資料、信用卡號、醫療資料、信用卡申請資料、網路購物資料等。
根據調查機構Dataquest所做的統計,每一年全世界大概有1億5千萬顆硬碟被丟棄或汰換,如果和上一個研究的數字一起推算,儲存在這些硬碟裡的資料,若有37%沒有做好資料銷毀的處理,試想將有多少敏感資料有可能因此而外洩。其實資料沒有被完全銷毀的狀況非常普遍,幾年前,IEEE的安全與隱私期刊,刊登了2位麻省理工學院學生的一個小實驗。他們從二手市場購買了158臺硬碟,最後發現,只有12臺硬碟的前任使用者,有做到資料完全銷毀的工作,其他的硬碟透過資料復原軟體都能還原部分或全部的資料,甚至還有一顆硬碟內有5,000筆信用卡號。
你所知的資料銷毀方式,真的有辦法徹底銷毀嗎?
那麼,我們不禁要問,到底該怎麼做才算是完全把資料銷毀呢?這次的封面故事,就將以這個疑問為出發點,實驗各種不同常見儲存媒體的破壞方式,以各種狀況來考驗資料完全銷毀這件事情。並且會透過硬碟製造商、儲存系統整合廠商、資料復原專家,來探討每一種方式處理後,資料被救回的可能性。
之所以要這麼做,是因為很多我們以為可以徹底摧毀儲存媒介的破壞方式,往往並不是那麼正確與徹底。舉例來說,在網路上常會看到一種摧毀硬碟的方法,那就是把硬碟丟到水裡泡水,但是這樣真的就完全不可能救回資料嗎?這可能不一定。專門從事資料救援的凌威科技總經理江智雄就表示,如果用清水去泡,不見得能夠完全防止資料被復原,雖然有一定難度,但還是有可能透過像他們這樣的廠商,救回部分的資料。「真的要泡水的話,我會建議泡在泥水裡,這樣復原難度就更高了。」江智雄說。不過,事實上在2004年,日本富士通(Fujitsu)的子公司山形富士通,就曾經協助企業救回被泥水泡過的硬碟資料,雖然只是部分,但也證明了水攻的方式,可能不如我們想像中那麼徹底。除了這個例子之外,在山形富士通的案例中,還曾救回過碟片已經被鑽孔的硬碟內部分資料,這些事例都顯示出一個事實,如果連這樣的破壞方式,專業人士都還有可能救回部分資料,那麼到底平時我們認為可以銷毀儲存媒介的各種方法,是否真的那麼管用?
繼續以硬碟為例子,硬碟運作最重要的3大元件是碟片、馬達與磁頭,因此在考慮徹底銷毀硬碟上儲存的資料時,其實很重要的關鍵是對於碟片的損害程度,理論上,只要碟片上的磁粉受到損害,或是碟片因為外力而變形,儲存在上面的資料就難以回復了。所以在考慮用哪些方法才可以達到硬碟內資料的徹底銷毀時,就必須從這樣的角度來思考,讓一丁點資料回復的可能性都被屏除。
那如果用火呢?自三國時代以來,中國的軍師總是特別愛用火計,比如說陸遜曾經火燒蜀營300里;孔明也有過以火大破藤甲兵……,雖然紙類和磁帶用火來銷毀十分有效,但硬碟可能就不完全是這麼一回事了。硬碟製造商日立環球儲存科技(Hitachi GST)技術支援協理蔡正平表示,一般來說硬碟的日常存放耐熱溫度為攝氏80~90度,所以直接用一般的點火方式來烤硬碟,不見得能夠摧毀硬碟內的資料。直接用高溫的噴槍對著硬碟內部的碟盤表面燒,或是以超高的溫度燒到整個硬碟變形,可能才能達到完全摧毀硬碟的效果。另一家硬碟製造商希捷(Seagate)也有類似看法,他們透過書面回覆指出,用一般的火燒方式來焚燒硬碟,不見得能夠完全摧毀硬碟的資料,如果沒有燃燒完全,還是有極小的可能被有心人士取得沒有受損的碟片,進而取得硬碟內存的資料。
將磁區全部覆蓋的低階格式化才能真正銷毀資料
而在硬碟還能正常運作的狀況下,格式化是否能夠確保資料完全銷毀呢?事實上格式化分為兩種,一般透過作業系統指定硬碟磁區為可寫入狀態的格式化,被稱為高階格式化,在這樣的狀況下,其實舊有資料並沒有真正被刪除,只是被指定為「可寫入」的區域,所以透過類似FinalData等軟體,還是可以找到硬碟的目錄檔,進而復原資料。儲存系統整合廠商臺灣IBM資深資訊工程師林利民表示,真正的格式化,必須要使用俗稱低階格式化的方式,也就是將磁區全部用其他的資料寫入覆蓋,如此才能達到資料完全被刪除的效果。林利民說:「如果我只能選擇一種硬碟的破壞方式,我會選擇使用低階格式化,全部覆寫之後,資料要救回來就非常困難了。」
事實上,林利民的此一看法也被硬碟製造商所證實,蔡正平指出,如果硬碟還可以運作,在現在硬碟容量越來越大,磁軌密度越來越高的狀況下,低階格式化將所有檔案覆寫的方式,只要一次,資料幾乎就不可能被救回。過去的硬碟由於磁軌間的間隔較大,也沒有專門進行低階格式化的軟體,所以自行以資料覆蓋的方式,還是有可能會有少數磁軌的資料沒有被覆蓋,讓這些資料有機會被救回。但是在現在的硬碟上,這些都已經不是問題,低階格式化幾乎是確保資料不外洩的最好方法。不過低階格式化也有其缺點,因為必須將所有的磁區都寫入資料覆蓋一次,所以低階格式化需要花費的時間也比較久,往往都需要數小時才能完成。
而除了硬碟之外,許多其他常用的資料儲存媒介,其實在銷毀上也有很多必須注意的事情。舉例來說,紙類資料如果順著行文方向放入長條式的碎紙機,那麼很有可能碎出來的字還清晰可見,甚至整行字都可閱讀,如此一來,就失去了原本銷毀資料的意義。
無論如何,硬碟很明顯的是目前最難銷毀的儲存媒介,為了真正去驗證每一種硬碟銷毀方法,我們將會在接下來的篇幅介紹7種不同破壞硬碟的方式,包括用鐵鎚、鹽酸、消磁、刀割等,並且提供專家對每一種方法的評論,供大家參考。此外,也將針對碎紙機器的差異,以及相對較易銷毀的磁帶,做一些銷毀手法的介紹。
日本的山形富士通公司,曾救回已經被泥水嚴重損害(如圖)的硬碟,成功還原部分資料。
除了曾經救回被泥水浸泡過的硬碟外,山形富士通的案例中,也曾救回碟片已經被穿孔的硬碟內部分資料。
臺灣IBM資深資訊工程師林利民說:「必須要使用低階格式化的方式,將磁區全部用其他的資料寫入覆蓋才能徹底銷毀資料。」
凌威科技總經理江智雄說:「把硬碟丟到水裡也不見得一定可以達到資料完全銷毀的效果,泡在泥水裡讓復原難度更高。」
日立環球儲存科技技術支援協理蔡正平說:「硬碟的存放耐熱溫度為攝氏80~90度,所以火燒硬碟,不見得能摧毀硬碟內的資料。」
【相關報導請參考「資料完全銷毀」】
熱門新聞
2024-12-24
2024-12-22
2024-08-14
2024-12-20
2024-11-29