很多不同的數(shù)據(jù)銷毀方式,流傳在這個世間。
但是到底要做到什么樣的程度才能確保儲存媒介上的數(shù)據(jù)完全銷毀呢?以硬盤為例,如果把硬盤丟到水里,就完成了銷毀工作嗎?消磁機真的萬無一失嗎?或是用火燒整臺硬盤,真的就可以完全銷毀數(shù)據(jù)嗎?
這些疑問,我們都將透過這次的報導替你解答。透過各個領(lǐng)域的專家,剖析紙類、硬盤、磁帶等儲存媒介,用哪一些方法才能真正達到「數(shù)據(jù)完全銷毀」的結(jié)果,解答各種小道偏方的實用度。
資料真的徹底銷毀了嗎?
網(wǎng)絡(luò)上常會看到一種摧毀硬盤的方法,那就是把硬盤丟到水里泡水,但是這樣真的就完全不可能救回數(shù)據(jù)嗎?這可能不一定。
硬盤篇─徹底銷毀硬盤數(shù)據(jù)的7大方法
在接下來的一周中,我們將要介紹7種不同銷毀硬盤的方法,這些方法分別是格式化、滴鹽酸、火燒、鐵錘敲、泡水、消磁與刀割盤片。
紙類篇─碎斷式碎紙機才能夠完全銷毀紙張
如果碎紙時,依照文字排列的方向放入長條式碎紙機,結(jié)果就很有可能會是整行的字依然清晰可見,無法達成數(shù)據(jù)銷毀的效果。
磁帶篇─縱面剪斷才能確保磁帶銷毀
之所以要用縱面剪斷的方式,是因為如果采用橫面剪斷的方式,還是有可能讓有心人士從片段的磁帶取得信息。
資料真的徹底銷毀了嗎?
英國電信(British Telecom,BT)曾經(jīng)在2年前做過一個研究,他們和英美多所大學合作,從不同的管道搜集350顆被丟棄或是流通到二手市場的硬盤,然后研究是否能夠還原這些硬盤的原有的數(shù)據(jù)。研究的結(jié)果頗令人乍舌,他們發(fā)現(xiàn),37%的硬盤(也就是約130顆硬盤)都能夠透過簡單的數(shù)據(jù)復原軟件,找回敏感的個人或企業(yè)數(shù)據(jù)。這些數(shù)據(jù)包括個人薪資、特定企業(yè)財務(wù)資料、信用卡號、醫(yī)療數(shù)據(jù)、信用卡申請數(shù)據(jù)、網(wǎng)絡(luò)購物數(shù)據(jù)等。
根據(jù)調(diào)查機構(gòu)Dataquest所做的統(tǒng)計,每一年全世界大概有1億5千萬顆硬盤被丟棄或汰換,如果和上一個研究的數(shù)字一起推算,儲存在這些硬盤里的數(shù)據(jù),若37%沒有做好數(shù)據(jù)銷毀的處理,試想將有多少敏感數(shù)據(jù)有可能因此而外泄。其實資料沒有被完全銷毀的狀況非常普遍,幾年前,IEEE的安全與隱私期刊,刊登了2位麻省理工學院學生的一個小實驗。他們從二手市場購買了158臺硬盤,最后發(fā)現(xiàn),只有12臺硬盤的前任用戶,做到了數(shù)據(jù)完全銷毀的工作,其他的硬盤透過數(shù)據(jù)復原軟件都能還原部分或全部的數(shù)據(jù),甚至還有一顆硬盤內(nèi)有5,000筆信用卡號。
你所知的數(shù)據(jù)銷毀方式,真的能徹底銷毀嗎?
那么,我們不禁要問,到底該怎么做才算是完全把資料銷毀呢?這次的封面故事,就將以這個疑問為出發(fā)點,實驗各種不同常見儲存媒體的破壞方式,以各種狀況來考驗數(shù)據(jù)完全銷毀這件事情。并且會透過硬盤制造商、儲存系統(tǒng)整合廠商、數(shù)據(jù)復原專家,來探討每一種方式處理后,數(shù)據(jù)被救回的可能性。
之所以要這么做,是因為很多我們以為可以徹底摧毀儲存媒介的破壞方式,往往并不是那么正確與徹底。舉例來說,在網(wǎng)絡(luò)上常會看到一種摧毀硬盤的方法,那就是把硬盤丟到水里泡水,但是這樣真的就完全不可能救回數(shù)據(jù)嗎?這可能不一定。專門從事資料救援的凌威科技總經(jīng)理江智雄就表示,如果用清水去泡,不見得能夠完全防止數(shù)據(jù)被復原,雖然有一定難度,但還是有可能透過像他們這樣的廠商,救回部分的資料?!刚娴囊菟脑?,我會建議泡在泥水里,這樣復原難度就更高了?!菇切壅f。不過,事實上在2004年,日本富士通(Fujitsu)的子公司山形富士通,就曾經(jīng)協(xié)助企業(yè)救回被泥水泡過的硬盤數(shù)據(jù),雖然只是部分,但也證明了水攻的方式,可能不如我們想象中那么徹底。除了這個例子之外,在山形富士通的案例中,還曾救回過盤片已經(jīng)被鉆孔的硬盤內(nèi)部分數(shù)據(jù),這些事例都顯示出一個事實,如果連這樣的破壞方式,專業(yè)人士都還有可能救回部分資料,那么到底平時我們認為可以銷毀儲存媒介的各種方法,是否真的那么管用?
繼續(xù)以硬盤為例子,硬盤運作最重要的3大組件是盤片、馬達與磁頭,因此在考慮徹底銷毀硬盤上儲存的數(shù)據(jù)時,其實很重要的關(guān)鍵是對于盤片的損害程度,理論上,只要盤片上的磁粉受到損害,或是盤片因為外力而變形,儲存在上面的數(shù)據(jù)就難以恢復了。所以在考慮用哪些方法才可以達到硬盤內(nèi)數(shù)據(jù)的徹底銷毀時,就必須從這樣的角度來思考,讓一丁點數(shù)據(jù)恢復的可能性都被屏除。
那如果用火呢?自三國時代以來,中國的軍師總是特別愛用火計,比如說陸遜曾經(jīng)火燒蜀營300里;孔明也有過以火大破藤甲兵……,雖然紙類和磁帶用火來銷毀十分有效,但硬盤可能就不完全是這么一回事了。硬盤制造商日立環(huán)球儲存科技(Hitachi GST)技術(shù)支持協(xié)理蔡正平表示,一般來說硬盤的日常存放耐熱溫度為攝氏80~90度,所以直接用一般的點火方式來烤硬盤,不見得能夠摧毀硬盤內(nèi)的數(shù)據(jù)。直接用高溫的噴槍對著硬盤內(nèi)部的碟盤表面燒,或是以超高的溫度燒到整個硬盤變形,可能才能達到完全摧毀硬盤的效果。另一家硬盤制造商希捷(Seagate)也有類似看法,他們透過書面回復指出,用一般的火燒方式來焚燒硬盤,不見得能夠完全摧毀硬盤的數(shù)據(jù),如果沒有燃燒完全,還是有極小的可能被有心之士取得沒有受損的盤片,進而取得硬盤內(nèi)存的數(shù)據(jù)。
日立環(huán)球儲存科技技術(shù)支持協(xié)理蔡正平說:「硬盤的存放耐熱溫度為攝氏80~90度,所以火燒硬盤,不見得能摧毀硬盤內(nèi)的數(shù)據(jù)。」將扇區(qū)全部覆蓋的低階格式化才能真正銷毀數(shù)據(jù)
而在硬盤還能正常運作的狀況下,格式化是否能夠確保數(shù)據(jù)完全銷毀呢?事實上格式化分為兩種,一般透過操作系統(tǒng)指定硬盤扇區(qū)為可寫入狀態(tài)的格式化,被 稱為高階格式化,在這樣的狀況下,其實舊有數(shù)據(jù)并沒有真正被刪除,只是被指定為「可寫入」的區(qū)域,所以透過類似FinalData等軟件,還是可以找到硬 盤的目錄文件,進而復原資料。儲存系統(tǒng)整合廠商臺灣IBM資深資訊工程師林利民表示,真正的格式化,必須要使用所謂的低階格式化的方式,也就是將扇區(qū)全部 用其他的數(shù)據(jù)寫入覆蓋,如此才能達到數(shù)據(jù)完全被刪除的效果。林利民說:「如果我只能選擇一種硬盤的破壞方式,我會選擇使用低階格式化,全部覆寫之后,數(shù)據(jù) 要救回來就非常困難了?!?
臺灣IBM資深資訊工程師林利民說:「必須要使用低階格式化的方式,將扇區(qū)全部用其他的數(shù)據(jù)寫入覆蓋才能徹底銷毀數(shù)據(jù)。」
事 實上,林利民的此看法也被硬盤制造商所證實,蔡正平指出,如果硬盤還可以運作,在現(xiàn)在硬盤容量越來越大,磁道密度越來越高的狀況下,低階格式化將所有檔案 覆寫的方式,只要一次,數(shù)據(jù)幾乎就不可能被救回。過去的硬盤由于磁道間的間隔較大,也沒有專門進行低階格式化的軟件,所以自行以數(shù)據(jù)覆蓋的方式,還是有可 能會有少數(shù)磁道的數(shù)據(jù)沒有被覆蓋,讓這些數(shù)據(jù)有機會被救回。但是在現(xiàn)在的硬盤上,這些都已經(jīng)不是問題,低階格式化幾乎是確保數(shù)據(jù)不外泄的最好方法。不過低 階格式化也有其缺點,因為必須將所有的扇區(qū)都寫據(jù)覆蓋一次,所以低階格式化需要花費的時間也比較久,往往都需要數(shù)小時才能完成。
而除了硬盤之外,許多其他常用的數(shù)據(jù)儲存媒介,其實在銷毀上也有很多必須注意的事情。舉例來說,紙類數(shù)據(jù)如果順著行文方向放入長條式的碎紙機,那么很有可能碎出來的字還清晰可見,甚至整行字都可閱讀,如此一來,就失去了原本銷毀數(shù)據(jù)的意義。
無 論如何,硬盤很明顯的是目前最難銷毀的儲存媒介,為了真正去驗證每一種硬盤銷毀方法,我們將會在接下來的篇幅介紹7種不同破壞硬盤的方式,包括用鐵錘、鹽 酸、消磁、刀割等,并且提供專家對每一種方法的評論,供大家參考。此外,也將針對碎紙機器的差異,以及相對較易銷毀的磁帶,做一些銷毀手法的介紹。
透過一些簡單的工具,其實就能夠達到銷毀各種不同儲存媒介的目的。較為脆弱的紙類和磁帶,尤其容易以消磁、刀刃或火燒的方式處理。至于硬盤則較為困難,必須考慮到摧毀盤片的程度,才能不留下任何讓別人取回資料的機會。