很多不同的數(shù)據(jù)銷毀方式,流傳在這個(gè)世間。
但是到底要做到什么樣的程度才能確保儲(chǔ)存媒介上的數(shù)據(jù)完全銷毀呢?以硬盤為例,如果把硬盤丟到水里,就完成了銷毀工作嗎?消磁機(jī)真的萬無一失嗎?或是用火燒整臺(tái)硬盤,真的就可以完全銷毀數(shù)據(jù)嗎?
這些疑問,我們都將透過這次的報(bào)導(dǎo)替你解答。透過各個(gè)領(lǐng)域的專家,剖析紙類、硬盤、磁帶等儲(chǔ)存媒介,用哪一些方法才能真正達(dá)到「數(shù)據(jù)完全銷毀」的結(jié)果,解答各種小道偏方的實(shí)用度。
資料真的徹底銷毀了嗎?
網(wǎng)絡(luò)上常會(huì)看到一種摧毀硬盤的方法,那就是把硬盤丟到水里泡水,但是這樣真的就完全不可能救回?cái)?shù)據(jù)嗎?這可能不一定。
硬盤篇─徹底銷毀硬盤數(shù)據(jù)的7大方法
我們將要介紹7種不同銷毀硬盤的方法,這些方法分別是格式化、滴鹽酸、火燒、鐵錘敲、泡水、消磁與刀割盤片。
紙類篇─碎斷式碎紙機(jī)才能夠完全銷毀紙張
如果碎紙時(shí),依照文字排列的方向放入長(zhǎng)條式碎紙機(jī),結(jié)果就很有可能會(huì)是整行的字依然清晰可見,無法達(dá)成數(shù)據(jù)銷毀的效果。
磁帶篇─縱面剪斷才能確保磁帶銷毀
之所以要用縱面剪斷的方式,是因?yàn)槿绻捎脵M面剪斷的方式,還是有可能讓有心人士從片段的磁帶取得信息。
資料真的徹底銷毀了嗎?
英國電信(British Telecom,BT)曾經(jīng)在2年前做過一個(gè)研究,他們和英美多所大學(xué)合作,從不同的管道搜集350顆被丟棄或是流通到二手市場(chǎng)的硬盤,然后研究是否能夠還原這些硬盤的原有的數(shù)據(jù)。研究的結(jié)果頗令人乍舌,他們發(fā)現(xiàn),37%的硬盤(也就是約130顆硬盤)都能夠透過簡(jiǎn)單的數(shù)據(jù)復(fù)原軟件,找回敏感的個(gè)人或企業(yè)數(shù)據(jù)。這些數(shù)據(jù)包括個(gè)人薪資、特定企業(yè)財(cái)務(wù)資料、信用卡號(hào)、醫(yī)療數(shù)據(jù)、信用卡申請(qǐng)數(shù)據(jù)、網(wǎng)絡(luò)購物數(shù)據(jù)等。
根據(jù)調(diào)查機(jī)構(gòu)Dataquest所做的統(tǒng)計(jì),每一年全世界大概有1億5千萬顆硬盤被丟棄或汰換,如果和上一個(gè)研究的數(shù)字一起推算,儲(chǔ)存在這些硬盤里的數(shù)據(jù),若37%沒有做好數(shù)據(jù)銷毀的處理,試想將有多少敏感數(shù)據(jù)有可能因此而外泄。其實(shí)資料沒有被完全銷毀的狀況非常普遍,幾年前,IEEE的安全與隱私期刊,刊登了2位麻省理工學(xué)院學(xué)生的一個(gè)小實(shí)驗(yàn)。他們從二手市場(chǎng)購買了158臺(tái)硬盤,最后發(fā)現(xiàn),只有12臺(tái)硬盤的前任用戶,做到了數(shù)據(jù)完全銷毀的工作,其他的硬盤透過數(shù)據(jù)復(fù)原軟件都能還原部分或全部的數(shù)據(jù),甚至還有一顆硬盤內(nèi)有5,000筆信用卡號(hào)。
你所知的數(shù)據(jù)銷毀方式,真的能徹底銷毀嗎?
那么,我們不禁要問,到底該怎么做才算是完 全把資料銷毀呢?這次的封面故事,就將以這個(gè)疑問為出發(fā)點(diǎn),實(shí)驗(yàn)各種不同常見儲(chǔ)存媒體的破壞方式,以各種狀況來考驗(yàn)數(shù)據(jù)完全銷毀這件事情。并且會(huì)透過硬盤 制造商、儲(chǔ)存系統(tǒng)整合廠商、數(shù)據(jù)復(fù)原專家,來探討每一種方式處理后,數(shù)據(jù)被救回的可能性。
之所以要這么做,是因?yàn)楹芏辔覀円詾?可以徹底摧毀儲(chǔ)存媒介的破壞方式,往往并不是那么正確與徹底。舉例來說,在網(wǎng)絡(luò)上常會(huì)看到一種摧毀硬盤的方法,那就是把硬盤丟到水里泡水,但是這樣真的就 完全不可能救回?cái)?shù)據(jù)嗎?這可能不一定。專門從事資料救援的凌威科技總經(jīng)理江智雄就表示,如果用清水去泡,不見得能夠完全防止數(shù)據(jù)被復(fù)原,雖然有一定難度, 但還是有可能透過像他們這樣的廠商,救回部分的資料?!刚娴囊菟脑挘視?huì)建議泡在泥水里,這樣復(fù)原難度就更高了?!菇切壅f。不過,事實(shí)上在2004 年,日本富士通(Fujitsu)的子公司山形富士通,就曾經(jīng)協(xié)助企業(yè)救回被泥水泡過的硬盤數(shù)據(jù),雖然只是部分,但也證明了水攻的方式,可能不如我們想象 中那么徹底。除了這個(gè)例子之外,在山形富士通的案例中,還曾救回過盤片已經(jīng)被鉆孔的硬盤內(nèi)部分?jǐn)?shù)據(jù),這些事例都顯示出一個(gè)事實(shí),如果連這樣的破壞方式,專 業(yè)人士都還有可能救回部分資料,那么到底平時(shí)我們認(rèn)為可以銷毀儲(chǔ)存媒介的各種方法,是否真的那么管用?
凌威科技總經(jīng)理江智雄說:「把硬盤丟到水里也不見得一定可以達(dá)到數(shù)據(jù)完全銷毀的效果,泡在泥水里讓復(fù)原難度更高。」
日本的山形富士通公司,曾救回已經(jīng)被泥水嚴(yán)重?fù)p害(如圖)的硬盤,成功還原部分?jǐn)?shù)據(jù)。
除了曾經(jīng)救回被泥水浸泡過的硬盤外,山形富士通的案例中,也曾救回盤片已經(jīng)被穿孔的硬盤內(nèi)部分?jǐn)?shù)據(jù)。
繼 續(xù)以硬盤為例子,硬盤運(yùn)作最重要的3大組件是盤片、馬達(dá)與磁頭,因此在考慮徹底銷毀硬盤上儲(chǔ)存的數(shù)據(jù)時(shí),其實(shí)很重要的關(guān)鍵是對(duì)于盤片的損害程度,理論上, 只要盤片上的磁粉受到損害,或是盤片因?yàn)橥饬Χ冃?,?chǔ)存在上面的數(shù)據(jù)就難以恢復(fù)了。所以在考慮用哪些方法才可以達(dá)到硬盤內(nèi)數(shù)據(jù)的徹底銷毀時(shí),就必須從這 樣的角度來思考,讓一丁點(diǎn)數(shù)據(jù)恢復(fù)的可能性都被屏除。
那如果用火呢?自三國時(shí)代以來,中國的軍師總是特別愛用火計(jì),比如說 陸遜曾經(jīng)火燒蜀營(yíng)300里;孔明也有過以火大破藤甲兵……,雖然紙類和磁帶用火來銷毀十分有效,但硬盤可能就不完全是這么一回事了。硬盤制造商日 立環(huán)球儲(chǔ)存科技(Hitachi GST)技術(shù)支持協(xié)理蔡正平表示,一般來說硬盤的日常存放耐熱溫度為攝氏80~90度,所以直接用一般的點(diǎn)火方式來烤硬盤,不見得能夠摧毀硬盤內(nèi)的數(shù)據(jù)。 直接用高溫的噴槍對(duì)著硬盤內(nèi)部的碟盤表面燒,或是以超高的溫度燒到整個(gè)硬盤變形,可能才能達(dá)到完全摧毀硬盤的效果。另一家硬盤制造商希捷 (Seagate)也有類似看法,他們透過書面回復(fù)指出,用一般的火燒方式來焚燒硬盤,不見得能夠完全摧毀硬盤的數(shù)據(jù),如果沒有燃燒完全,還是有極小的可 能被有心之士取得沒有受損的盤片,進(jìn)而取得硬盤內(nèi)存的數(shù)據(jù)。
日立環(huán)球儲(chǔ)存科技技術(shù)支持協(xié)理蔡正平說:「硬盤的存放耐熱溫度為攝氏80~90度,所以火燒硬盤,不見得能摧毀硬盤內(nèi)的數(shù)據(jù)?!?
將扇區(qū)全部覆蓋的低階格式化才能真正銷毀數(shù)據(jù)
而 在硬盤還能正常運(yùn)作的狀況下,格式化是否能夠確保數(shù)據(jù)完全銷毀呢?事實(shí)上格式化分為兩種,一般透過操作系統(tǒng)指定硬盤扇區(qū)為可寫入狀態(tài)的格式化,被稱為高階 格式化,在這樣的狀況下,其實(shí)舊有數(shù)據(jù)并沒有真正被刪除,只是被指定為「可寫入」的區(qū)域,所以透過類似FinalData等軟件,還是可以找到硬盤的目錄 文件,進(jìn)而復(fù)原資料。儲(chǔ)存系統(tǒng)整合廠商臺(tái)灣IBM資深資訊工程師林利民表示,真正的格式化,必須要使用所謂的低階格式化的方式,也就是將扇區(qū)全部用其他的 數(shù)據(jù)寫入覆蓋,如此才能達(dá)到數(shù)據(jù)完全被刪除的效果。林利民說:「如果我只能選擇一種硬盤的破壞方式,我會(huì)選擇使用低階格式化,全部覆寫之后,數(shù)據(jù)要救回來 就非常困難了?!?
臺(tái)灣IBM資深資訊工程師林利民說:「必須要使用低階格式化的方式,將扇區(qū)全部用其他的數(shù)據(jù)寫入覆蓋才能徹底銷毀數(shù)據(jù)?!?
事 實(shí)上,林利民的此看法也被硬盤制造商所證實(shí),蔡正平指出,如果硬盤還可以運(yùn)作,在現(xiàn)在硬盤容量越來越大,磁道密度越來越高的狀況下,低階格式化將所有檔案 覆寫的方式,只要一次,數(shù)據(jù)幾乎就不可能被救回。過去的硬盤由于磁道間的間隔較大,也沒有專門進(jìn)行低階格式化的軟件,所以自行以數(shù)據(jù)覆蓋的方式,還是有可 能會(huì)有少數(shù)磁道的數(shù)據(jù)沒有被覆蓋,讓這些數(shù)據(jù)有機(jī)會(huì)被救回。但是在現(xiàn)在的硬盤上,這些都已經(jīng)不是問題,低階格式化幾乎是確保數(shù)據(jù)不外泄的最好方法。不過低 階格式化也有其缺點(diǎn),因?yàn)楸仨殞⑺械纳葏^(qū)都寫入數(shù)據(jù)覆蓋一次,所以低階格式化需要花費(fèi)的時(shí)間也比較久,往往都需要數(shù)小時(shí)才能完成。
而除了硬盤之外,許多其他常用的數(shù)據(jù)儲(chǔ)存媒介,其實(shí)在銷毀上也有很多必須注意的事情。舉例來說,紙類數(shù)據(jù)如果順著行文方向放入長(zhǎng)條式的碎紙機(jī),那么很有可能碎出來的字還清晰可見,甚至整行字都可閱讀,如此一來,就失去了原本銷毀數(shù)據(jù)的意義。
無論如何,硬盤很明顯的是目前最難銷毀的儲(chǔ)存媒介,為了真正去驗(yàn)證每一種硬盤銷毀方法,我們將會(huì)在接下來的篇幅介紹7種不同破壞硬盤的方式,包括用鐵錘、鹽 酸、消磁、刀割等,并且提供專家對(duì)每一種方法的評(píng)論,供大家參考。此外,也將針對(duì)碎紙機(jī)器的差異,以及相對(duì)較易銷毀的磁帶,做一些銷毀手法的介紹。
透過一些簡(jiǎn)單的工具,其實(shí)就能夠達(dá)到銷毀各種不同儲(chǔ)存媒介的目的。較為脆弱的紙類和磁帶,尤其容易以消磁、刀刃或火燒的方式處理。至于硬盤則較為困難,必須考慮到摧毀盤片的程度,才能不留下任何讓別人取回資料的機(jī)會(huì)。
硬盤篇─徹底銷毀硬盤數(shù)據(jù)的7大方法
接下來我們將要介紹7種不同銷毀硬盤的方法,這些方法分別是格式化、滴鹽酸、火燒、鐵錘敲、泡水、消磁與刀割盤片。每一種方法都會(huì)以破壞度這個(gè)指標(biāo),區(qū)分為高、中、低3個(gè)等級(jí)來評(píng)量。并且透過專家提出的意見,探討每一種方法摧毀硬盤的程度。
雖 然硬盤的磁頭讀取數(shù)據(jù)時(shí),與硬盤盤片間的距離,只有10納米左右(比一根頭發(fā)還細(xì)),硬盤的外殼如果被打開,灰塵進(jìn)入盤片內(nèi)部后,就很有可能會(huì)對(duì)硬盤造成 一定程度的傷害,灰塵也可能讓磁頭在讀取的過程中刮傷盤片,導(dǎo)致硬盤損壞。不過若是要談到徹底銷毀數(shù)據(jù),光是打開硬盤上蓋,可能還是遠(yuǎn)遠(yuǎn)不夠,因?yàn)檫€是存 在著硬盤數(shù)據(jù)被讀取出來的可能性。而我們列出的這7種方法,是以有心想要竊取數(shù)據(jù)的其他人,有能力取得專業(yè)的設(shè)備為前提之下,硬盤的用戶到底該怎么徹底的 將硬盤以各種手段破壞。
硬盤盤片的材質(zhì)為鋁鎂合金或玻璃,再鍍上磁性金屬膜。所以盤片本身雖然輕,但也有一定的堅(jiān)固程度。
方法1 低階格式化
格式化是最普遍的做法,不過要注意的是,必須使用將硬盤每個(gè)扇區(qū)都以數(shù)據(jù)重新覆寫的低階格式化,才能真正發(fā)揮效果。一般透過操作系統(tǒng)進(jìn)行的高階格式化,數(shù)據(jù)仍可救回。不過低階格式化耗時(shí)良久,所以其他物理破壞的方法也有使用的必要性。
方法2 泡水法
硬盤盤片直接丟到水里,由于水會(huì)破壞盤片上紀(jì)錄數(shù)據(jù)的磁粉,所以當(dāng)水透過硬盤外殼平衡氣壓的小孔,浸泡到內(nèi)部盤片,就會(huì)將數(shù)據(jù)完全銷毀。但若只是干凈的水,數(shù)據(jù)恢復(fù)廠商認(rèn)為,還是有可能救回部分資料,但仍需視進(jìn)水狀況。
方法3 焚毀法
如 果直接把硬盤盤片拆下來,對(duì)著每一片盤片的表面用火燒,磁粉會(huì)被破壞,那當(dāng)然是無法救回?cái)?shù)據(jù)了,但是也必須確保每一塊盤片表面都燒的均勻。但若是把整臺(tái)硬 盤丟到大火里,其實(shí)要完全銷毀資料不是那么容易。一般硬盤可容忍的溫度是在攝氏80~90度,且硬盤除了電路板之外,其他關(guān)鍵部分(如馬達(dá)、磁頭、盤片 等)多數(shù)都是金屬,并不易燃,所以將整臺(tái)硬盤直接丟到火里燒毀的方式,其實(shí)很難完全確保每個(gè)盤片都被燒毀。當(dāng)然,如果以超高溫?zé)奖P片都變形,那么也是可 以完成數(shù)據(jù)銷毀的工作。不過焚毀法有一定的危險(xiǎn)性,請(qǐng)注意場(chǎng)地的選擇。
方法4 刀割盤片法
直接把硬盤的外殼打開,用刀片割盤片,割出一條半徑,也能達(dá)到銷毀硬盤的效果。由于硬盤是以盤片高速旋轉(zhuǎn)的方式紀(jì)錄數(shù)據(jù),從圓心割一條半徑到圓周,幾乎就摧毀了整片盤片上的磁道,大概就只剩下小檔案還有機(jī)會(huì)被讀出來。
方法5 滴鹽酸法
不只是鹽酸,事實(shí)上腐蝕性的液體對(duì)于摧毀碟盤上的磁粉,有很顯著的效果。不過使用鹽酸和泡水法的問題很像,要徹底銷毀數(shù)據(jù)的話,還是需要確保每一片盤片都受到腐蝕液體的浸泡,如果沒有做到徹底,還是有微小的機(jī)會(huì)被救回資料。
方法6 消磁法
無論是用強(qiáng)力磁鐵直接對(duì)著盤片消磁,還是使用消磁機(jī),消磁都是一個(gè)銷毀硬盤數(shù)據(jù)的簡(jiǎn)便方法。不過到底能不能夠做到完全消磁,對(duì)于很多人來說都還存在著疑慮。 由于現(xiàn)在硬盤的設(shè)計(jì),外層的金屬和上蓋,都有針對(duì)磁力影響做出保護(hù),加上多片盤片的設(shè)計(jì),消磁機(jī)在數(shù)據(jù)徹底銷毀的角度來看,還是存在著幾分不確定性。而直 接使用磁鐵去替硬盤的盤片消磁,更必須確保每一塊盤片的每一個(gè)角度都必須以強(qiáng)力磁鐵吸過,否則不可能做到消磁。不過2.5?硬盤由于相對(duì)于3.5?硬盤來 說,較為輕薄,消磁的難度比較低。
方法7 鐵錘敲擊法
鐵錘是很多IT人員用來摧毀報(bào)廢硬盤的工具,事實(shí)上這也是個(gè)好工具。只要把硬盤的外殼打開,用鐵錘稍微敲幾下盤片,磁頭和盤片的定位往往就會(huì)歪掉,其他人要重新找回定位點(diǎn),進(jìn)而讀取數(shù)據(jù)就十分困難了。
如果把盤片拿下來,用鐵錘敲到變形,更是不可能救回?cái)?shù)據(jù),盤片將完全無法透過任何磁頭讀取。即便沒有打開外殼,透過鐵錘用力敲擊硬盤,往往也會(huì)損害到磁頭,并且會(huì)造成盤片被刮傷。當(dāng)然,最好的方法還是用力把盤片敲到變形,如此就能確保資料絕對(duì)讀不出來。
不過,必須注意的是,如果只是隔著外殼重敲幾次,由于可能僅是造成盤片被磁頭刮傷,盤片上的數(shù)據(jù)還是有可能透過專業(yè)的數(shù)據(jù)復(fù)原廠商救回。如果考慮到一定要徹底的銷毀,最好還是打開硬盤的上蓋,對(duì)著盤片重敲,如果能夠敲到盤片變形,當(dāng)然就更安全了。
紙類篇─碎斷式碎紙機(jī)才能夠完全銷毀紙張
說到紙類數(shù)據(jù)的銷毀,碎紙機(jī)大概是多數(shù)企業(yè)最先想到的選擇,比起其他方式,碎紙機(jī)在處理上來得快速又簡(jiǎn)便。但是不同的碎紙機(jī),其實(shí)也會(huì)影響到數(shù)據(jù)銷毀的程度,可以說是一件「雖小道,卻仍有可觀之處焉」的事情。
市面上的碎紙機(jī)現(xiàn)在除了處理紙張外,也能處理金融卡、光盤片等塑料和壓克力制品。依照處理的方式分,碎紙機(jī)主要有兩種,一種是碎斷式的碎紙機(jī),透過兩道刀片,將紙張斬成碎屑狀,價(jià)格較高。另一種則是長(zhǎng)條式的碎紙機(jī),將紙碎成長(zhǎng)條狀。
而為了確認(rèn)碎紙機(jī)是否能夠徹底的銷毀紙類數(shù)據(jù),我們實(shí)驗(yàn)了3臺(tái)由震旦集團(tuán)所提供不同類型的碎紙機(jī),測(cè)試其碎紙和不同材質(zhì)物品的能力。值得注意的是,不同的長(zhǎng) 條式碎紙機(jī),碎出來的長(zhǎng)條碎紙也有寬度的不同。此外,如果碎紙時(shí),依照文字排列的方向放入長(zhǎng)條式碎紙機(jī),結(jié)果就很有可能會(huì)是整行的字依然清晰可見,無法達(dá) 成數(shù)據(jù)銷毀的效果。即便是不依照文字排列的方向放入長(zhǎng)條式碎紙機(jī),把長(zhǎng)條式碎紙拼拼湊湊整出一整份完整文件的可能性也存在著,遠(yuǎn)不能達(dá)成數(shù)據(jù)完全銷毀的目 的。至于其它物品,例如光盤片,長(zhǎng)條式和碎斷式都能達(dá)到完全銷毀的效果。但像是金融卡之類的物品,長(zhǎng)條式依然會(huì)出現(xiàn)文字無法完全碎去的缺點(diǎn),有可能會(huì)保留卡號(hào)等信息。
磁帶篇─縱面剪斷才能確保磁帶銷毀
磁帶相對(duì)于紙和硬盤來說,在徹底銷毀上的難度比較低。由于磁帶本身就像是錄像帶一樣的塑料片,用消磁機(jī)或用火焚毀是最容易的。由于磁帶不像硬盤有許多金屬構(gòu)造,阻隔消磁機(jī),相對(duì)來說消磁上更為容易,也更能確保完全消磁。
臺(tái)灣IBM資深資訊工程師林利民表示,磁帶的消磁很簡(jiǎn)單,甚至使用磁鐵卷磁帶就可完成消磁的工作。至于焚毀,雖然也能有效銷毀磁帶,但對(duì)企業(yè)來說,焚毀并不 是最合適的方法。因?yàn)榉贇Т艓?huì)產(chǎn)生有毒氣體,造成空氣污染,所以除了消磁之外,他建議最簡(jiǎn)單的處理方法,就是以縱面剪斷的方式(如圖)銷毀,如果可以的 話,也可以使用碎斷的方式,處理廢棄的磁帶。
之所以要用縱面剪斷的方式,是因?yàn)槿绻捎脵M面剪斷的方式,還是有可能讓有心 人士從片段的磁帶取得信息。而且林利民指出,一般磁帶儲(chǔ)存的容量,很少全部用滿,所以透過縱面剪斷的方式,時(shí)間也不用太長(zhǎng),加上多數(shù)磁帶儲(chǔ)存數(shù)據(jù)的定位相 關(guān)信息,都存放在磁帶的卷首,所以當(dāng)磁帶的開頭都被縱向剪斷的方式破壞時(shí),其他人沒有定位相關(guān)的信息,拿到這卷磁帶也難以讀出數(shù)據(jù)。當(dāng)然,如果要確保完全 銷毀的話,把磁帶碎斷成細(xì)小碎片,會(huì)更為安全。
總而言之,磁帶的銷毀雖然相對(duì)簡(jiǎn)單,但是還是很多時(shí)候使用者還是因?yàn)槭韬觯苯訉⑴f有的磁帶不做處理就丟棄,其實(shí)風(fēng)險(xiǎn)性很高。不過現(xiàn)在新規(guī)格的磁帶,如LTO 4,都已經(jīng)具備加密的功能,增加了安全性,但其實(shí)廢棄的磁帶,最好的方法還是將其銷毀。
從縱面剪開,才能確保磁帶的數(shù)據(jù)被完全銷毀。且由于磁帶的定位數(shù)據(jù)一般都存在卷首,剪斷卷首的部分就無法讀取了。
除了從縱面剪開之外,如果要確保磁帶的數(shù)據(jù)真的完全被銷毀,還可以以不規(guī)則的方式剪成碎片。