很多不同的數(shù)據(jù)銷毀方式,流傳在這個(gè)世間。
但是到底要做到什么樣的程度才能確保儲(chǔ)存媒介上的數(shù)據(jù)完全銷毀呢?以硬盤為例,如果把硬盤丟到水里,就完成了銷毀工作嗎?消磁機(jī)真的萬(wàn)無(wú)一失嗎?或是用火燒整臺(tái)硬盤,真的就可以完全銷毀數(shù)據(jù)嗎?
這些疑問(wèn),我們都將透過(guò)這次的報(bào)導(dǎo)替你解答。透過(guò)各個(gè)領(lǐng)域的專家,剖析紙類、硬盤、磁帶等儲(chǔ)存媒介,用哪一些方法才能真正達(dá)到「數(shù)據(jù)完全銷毀」的結(jié)果,解答各種小道偏方的實(shí)用度。
資料真的徹底銷毀了嗎?
網(wǎng)絡(luò)上常會(huì)看到一種摧毀硬盤的方法,那就是把硬盤丟到水里泡水,但是這樣真的就完全不可能救回?cái)?shù)據(jù)嗎?這可能不一定。
硬盤篇─徹底銷毀硬盤數(shù)據(jù)的7大方法
在接下來(lái)的一周中,我們將要介紹7種不同銷毀硬盤的方法,這些方法分別是格式化、滴鹽酸、火燒、鐵錘敲、泡水、消磁與刀割盤片。
紙類篇─碎斷式碎紙機(jī)才能夠完全銷毀紙張
如果碎紙時(shí),依照文字排列的方向放入長(zhǎng)條式碎紙機(jī),結(jié)果就很有可能會(huì)是整行的字依然清晰可見,無(wú)法達(dá)成數(shù)據(jù)銷毀的效果。
磁帶篇─縱面剪斷才能確保磁帶銷毀
之所以要用縱面剪斷的方式,是因?yàn)槿绻捎脵M面剪斷的方式,還是有可能讓有心人士從片段的磁帶取得信息。
資料真的徹底銷毀了嗎?
英國(guó)電信(British Telecom,BT)曾經(jīng)在2年前做過(guò)一個(gè)研究,他們和英美多所大學(xué)合作,從不同的管道搜集350顆被丟棄或是流通到二手市場(chǎng)的硬盤,然后研究是否能夠還原這些硬盤的原有的數(shù)據(jù)。研究的結(jié)果頗令人乍舌,他們發(fā)現(xiàn),37%的硬盤(也就是約130顆硬盤)都能夠透過(guò)簡(jiǎn)單的數(shù)據(jù)復(fù)原軟件,找回敏感的個(gè)人或企業(yè)數(shù)據(jù)。這些數(shù)據(jù)包括個(gè)人薪資、特定企業(yè)財(cái)務(wù)資料、信用卡號(hào)、醫(yī)療數(shù)據(jù)、信用卡申請(qǐng)數(shù)據(jù)、網(wǎng)絡(luò)購(gòu)物數(shù)據(jù)等。
根據(jù)調(diào)查機(jī)構(gòu)Dataquest所做的統(tǒng)計(jì),每一年全世界大概有1億5千萬(wàn)顆硬盤被丟棄或汰換,如果和上一個(gè)研究的數(shù)字一起推算,儲(chǔ)存在這些硬盤里的數(shù)據(jù),若37%沒(méi)有做好數(shù)據(jù)銷毀的處理,試想將有多少敏感數(shù)據(jù)有可能因此而外泄。其實(shí)資料沒(méi)有被完全銷毀的狀況非常普遍,幾年前,IEEE的安全與隱私期刊,刊登了2位麻省理工學(xué)院學(xué)生的一個(gè)小實(shí)驗(yàn)。他們從二手市場(chǎng)購(gòu)買了158臺(tái)硬盤,最后發(fā)現(xiàn),只有12臺(tái)硬盤的前任用戶,做到了數(shù)據(jù)完全銷毀的工作,其他的硬盤透過(guò)數(shù)據(jù)復(fù)原軟件都能還原部分或全部的數(shù)據(jù),甚至還有一顆硬盤內(nèi)有5,000筆信用卡號(hào)。
你所知的數(shù)據(jù)銷毀方式,真的能徹底銷毀嗎?
那么,我們不禁要問(wèn),到底該怎么做才算是完全把資料銷毀呢?這次的封面故事,就將以這個(gè)疑問(wèn)為出發(fā)點(diǎn),實(shí)驗(yàn)各種不同常見儲(chǔ)存媒體的破壞方式,以各種狀況來(lái)考驗(yàn)數(shù)據(jù)完全銷毀這件事情。并且會(huì)透過(guò)硬盤制造商、儲(chǔ)存系統(tǒng)整合廠商、數(shù)據(jù)復(fù)原專家,來(lái)探討每一種方式處理后,數(shù)據(jù)被救回的可能性。
之所以要這么做,是因?yàn)楹芏辔覀円詾榭梢詮氐状輾?chǔ)存媒介的破壞方式,往往并不是那么正確與徹底。舉例來(lái)說(shuō),在網(wǎng)絡(luò)上常會(huì)看到一種摧毀硬盤的方法,那就是把硬盤丟到水里泡水,但是這樣真的就完全不可能救回?cái)?shù)據(jù)嗎?這可能不一定。專門從事資料救援的凌威科技總經(jīng)理江智雄就表示,如果用清水去泡,不見得能夠完全防止數(shù)據(jù)被復(fù)原,雖然有一定難度,但還是有可能透過(guò)像他們這樣的廠商,救回部分的資料。「真的要泡水的話,我會(huì)建議泡在泥水里,這樣復(fù)原難度就更高了?!菇切壅f(shuō)。不過(guò),事實(shí)上在2004年,日本富士通(Fujitsu)的子公司山形富士通,就曾經(jīng)協(xié)助企業(yè)救回被泥水泡過(guò)的硬盤數(shù)據(jù),雖然只是部分,但也證明了水攻的方式,可能不如我們想象中那么徹底。除了這個(gè)例子之外,在山形富士通的案例中,還曾救回過(guò)盤片已經(jīng)被鉆孔的硬盤內(nèi)部分?jǐn)?shù)據(jù),這些事例都顯示出一個(gè)事實(shí),如果連這樣的破壞方式,專業(yè)人士都還有可能救回部分資料,那么到底平時(shí)我們認(rèn)為可以銷毀儲(chǔ)存媒介的各種方法,是否真的那么管用?
繼續(xù)以硬盤為例子,硬盤運(yùn)作最重要的3大組件是盤片、馬達(dá)與磁頭,因此在考慮徹底銷毀硬盤上儲(chǔ)存的數(shù)據(jù)時(shí),其實(shí)很重要的關(guān)鍵是對(duì)于盤片的損害程度,理論上,只要盤片上的磁粉受到損害,或是盤片因?yàn)橥饬Χ冃?,?chǔ)存在上面的數(shù)據(jù)就難以恢復(fù)了。所以在考慮用哪些方法才可以達(dá)到硬盤內(nèi)數(shù)據(jù)的徹底銷毀時(shí),就必須從這樣的角度來(lái)思考,讓一丁點(diǎn)數(shù)據(jù)恢復(fù)的可能性都被屏除。
那如果用火呢?自三國(guó)時(shí)代以來(lái),中國(guó)的軍師總是特別愛用火計(jì),比如說(shuō)陸遜曾經(jīng)火燒蜀營(yíng)300里;孔明也有過(guò)以火大破藤甲兵……,雖然紙類和磁帶用火來(lái)銷毀十分有效,但硬盤可能就不完全是這么一回事了。硬盤制造商日立環(huán)球儲(chǔ)存科技(Hitachi GST)技術(shù)支持協(xié)理蔡正平表示,一般來(lái)說(shuō)硬盤的日常存放耐熱溫度為攝氏80~90度,所以直接用一般的點(diǎn)火方式來(lái)烤硬盤,不見得能夠摧毀硬盤內(nèi)的數(shù)據(jù)。直接用高溫的噴槍對(duì)著硬盤內(nèi)部的碟盤表面燒,或是以超高的溫度燒到整個(gè)硬盤變形,可能才能達(dá)到完全摧毀硬盤的效果。另一家硬盤制造商希捷(Seagate)也有類似看法,他們透過(guò)書面回復(fù)指出,用一般的火燒方式來(lái)焚燒硬盤,不見得能夠完全摧毀硬盤的數(shù)據(jù),如果沒(méi)有燃燒完全,還是有極小的可能被有心之士取得沒(méi)有受損的盤片,進(jìn)而取得硬盤內(nèi)存的數(shù)據(jù)。
日立環(huán)球儲(chǔ)存科技技術(shù)支持協(xié)理蔡正平說(shuō):「硬盤的存放耐熱溫度為攝氏80~90度,所以火燒硬盤,不見得能摧毀硬盤內(nèi)的數(shù)據(jù)。」將扇區(qū)全部覆蓋的低階格式化才能真正銷毀數(shù)據(jù)
而在硬盤還能正常運(yùn)作的狀況下,格式化是否能夠確保數(shù)據(jù)完全銷毀呢?事實(shí)上格式化分為兩種,一般透過(guò)操作系統(tǒng)指定硬盤扇區(qū)為可寫入狀態(tài)的格式化,被 稱為高階格式化,在這樣的狀況下,其實(shí)舊有數(shù)據(jù)并沒(méi)有真正被刪除,只是被指定為「可寫入」的區(qū)域,所以透過(guò)類似FinalData等軟件,還是可以找到硬 盤的目錄文件,進(jìn)而復(fù)原資料。儲(chǔ)存系統(tǒng)整合廠商臺(tái)灣IBM資深資訊工程師林利民表示,真正的格式化,必須要使用所謂的低階格式化的方式,也就是將扇區(qū)全部 用其他的數(shù)據(jù)寫入覆蓋,如此才能達(dá)到數(shù)據(jù)完全被刪除的效果。林利民說(shuō):「如果我只能選擇一種硬盤的破壞方式,我會(huì)選擇使用低階格式化,全部覆寫之后,數(shù)據(jù) 要救回來(lái)就非常困難了。」
臺(tái)灣IBM資深資訊工程師林利民說(shuō):「必須要使用低階格式化的方式,將扇區(qū)全部用其他的數(shù)據(jù)寫入覆蓋才能徹底銷毀數(shù)據(jù)?!?
事 實(shí)上,林利民的此看法也被硬盤制造商所證實(shí),蔡正平指出,如果硬盤還可以運(yùn)作,在現(xiàn)在硬盤容量越來(lái)越大,磁道密度越來(lái)越高的狀況下,低階格式化將所有檔案 覆寫的方式,只要一次,數(shù)據(jù)幾乎就不可能被救回。過(guò)去的硬盤由于磁道間的間隔較大,也沒(méi)有專門進(jìn)行低階格式化的軟件,所以自行以數(shù)據(jù)覆蓋的方式,還是有可 能會(huì)有少數(shù)磁道的數(shù)據(jù)沒(méi)有被覆蓋,讓這些數(shù)據(jù)有機(jī)會(huì)被救回。但是在現(xiàn)在的硬盤上,這些都已經(jīng)不是問(wèn)題,低階格式化幾乎是確保數(shù)據(jù)不外泄的最好方法。不過(guò)低 階格式化也有其缺點(diǎn),因?yàn)楸仨殞⑺械纳葏^(qū)都寫據(jù)覆蓋一次,所以低階格式化需要花費(fèi)的時(shí)間也比較久,往往都需要數(shù)小時(shí)才能完成。
而除了硬盤之外,許多其他常用的數(shù)據(jù)儲(chǔ)存媒介,其實(shí)在銷毀上也有很多必須注意的事情。舉例來(lái)說(shuō),紙類數(shù)據(jù)如果順著行文方向放入長(zhǎng)條式的碎紙機(jī),那么很有可能碎出來(lái)的字還清晰可見,甚至整行字都可閱讀,如此一來(lái),就失去了原本銷毀數(shù)據(jù)的意義。
無(wú) 論如何,硬盤很明顯的是目前最難銷毀的儲(chǔ)存媒介,為了真正去驗(yàn)證每一種硬盤銷毀方法,我們將會(huì)在接下來(lái)的篇幅介紹7種不同破壞硬盤的方式,包括用鐵錘、鹽 酸、消磁、刀割等,并且提供專家對(duì)每一種方法的評(píng)論,供大家參考。此外,也將針對(duì)碎紙機(jī)器的差異,以及相對(duì)較易銷毀的磁帶,做一些銷毀手法的介紹。
透過(guò)一些簡(jiǎn)單的工具,其實(shí)就能夠達(dá)到銷毀各種不同儲(chǔ)存媒介的目的。較為脆弱的紙類和磁帶,尤其容易以消磁、刀刃或火燒的方式處理。至于硬盤則較為困難,必須考慮到摧毀盤片的程度,才能不留下任何讓別人取回資料的機(jī)會(huì)。