Bizalmas adatok használt merevlemezeken
2007. szeptember 5. 10:44, szerda
A töröltnek hitt winchesterek gyakran igazi kincsesbányát jelentenek a bűnözők számára. Ezt bizonyította be az O&O Software cég munkatársai által elvégzett mostani kutatás is.

Hirdetés

A vállalat rendszeresen elkészíti a tanulmányát, amelynek eredményét mindig nyilvánosságra is hozzák. Tavaly és idén a szakemberek összesen 395, az eBayen és más online aukciós portálokon árult használt adattároló eszközt vásároltak meg, hogy megvizsgálják, az előző tulajdonosaik valóban letöröltek-e róluk minden adatot. Az eredmény finoman szólva is katasztrofális volt. A vizsgálatot vezető Olaf Kehrer és csapata számtalan üzleti és személyes jellegű bizalmas információhoz jutott hozzá.

A 395 adathordozó közül 115 volt memóriakártya, USB-kulcs és digitális kamera és 280 merevlemez. Utóbbiak közül 59 hardverproblémák miatt használhatatlan volt, ezekkel a kutatók nem is foglalkoztak tovább, mert túl sok időbe és pénzbe került volna az esetleg rajtuk tárolt adatok helyreállítása. A maradék 221 merevlemez közül 72 (33 százalék) teljesen le volt törölve, a maradék 149 viszont csak felszínesen lett törölve vagy formázva. "Mindez azt jelenti, hogy a háttértárolók 67 százalékán voltak vagy üzleti vagy személyes adatok, amelyeket könnyen helyre tudtunk állítani. Így összesen 2,4 terabyte tartalomhoz és 17 millió adathoz fértünk hozzá. Ezek között voltak Word és Excel fájlok, 60 postafiók és számos magánfotó és -videó, utóbbiak többsége szexuális jellegű volt" - mondta Olaf Kehrer.


A talált fájlok mennyisége évről évre nő

A 115 memóriakártya, USB-kulcs és digitális kamera közül 32 lett jól letörölve, ami 27,8 százalékos aránynak felel meg. A maradék 83 adattároló tartalmát rekonstruálni tudták a szakemberek. A helyreállított információk között voltak például a nyugdíjbiztosítónak írt hivatalos levelek, frivol tartalmú e-mailek és feljegyzések, életrajzok, amelyek rossz kezekbe kerülve komoly problémákat okozhatnak. A kiberbűnözők nem véletlenül vadásznak ezekre a tartalmakra, hiszen a segítségükkel később zsarolhatnak, fenyegethetnek embereket.

A merevlemezek közül 80 az Egyesült Államokból származott, ezekből 12 volt a hibás. A maradék 68 winchesterből 31 tartalmát tudták rekonstruálni. "Az amerikai adattárolókon szintén érdekes anyagokat találtunk, többek között webes hozzáféréseket az amerikai légierő oldalaihoz. Amennyiben figyelembe vesszük, hogy ezt az adathalmazt csupán 80 használt merevlemezből nyertük ki, akkor a helyzet félelmetes.

"Sokan nem tudják, hogy a memóriakártyák ugyanazt az adatrendszert használják, mint a Windows, ezért nem elegendő egy egyszerű törlés. Arra alkalmas programokkal a tárolt tartalmak visszaállíthatók. 83 memóriakártyán összesen 1,8 gigabájt (3100) képet találtunk, köztük meglehetősen intimeket is. A legnagyobb problémát az jelenti, hogy az emberek azt hiszik, elég csak törölni vagy formázni a adattárolókat. Ez azonban nem így van. Úgy tűnik, az illetékeseknek fel kell világosítaniuk a felhasználókat és a vállalatokat, illetve a különböző intézményeket arról, hogy milyen fontos az adatok valódi törlése. Ügyelni kell arra is, hogy ha valaki megunja a számítógépét, azt ne a merevlemezzel együtt dobja ki vagy adja el. Nem elég a formázás és a titkosítás. A legbiztosabb megoldás a fizikai megsemmisítés egy nagy mágnessel vagy egy fúróval" - közölte végül Olaf Kehrer.
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
wanek   "Rest in Peace wanek" 
2007. szept. 08. 07:13 | válasz | #41
"Kurt-nel napi rutin" - látszik, hogy lövésed sincs róla. Ők sem hoznak vissza olyan adatot, ami felül lett írva. Maradhat a jelző nálad.

"ami direkt nincs arnyekolva, azt altalaban lehet tamadni" - a támadás és a tényleges tartalom kinyerése között óriási különbség van.

"Mindossze annyi volt a celom, hogy ne maradjon ordito marhasag a topicban" - a célod az volt, hogy a vadászkalandok mítosza továbbra is fennmaradjon.
eax  
2007. szept. 08. 01:31 | válasz | #40
"A jelzőidet tartsd meg magadra vonatkoztatva."
Majd ha ilyen szintu tajekozottsaggal elkezdem osztani az eszt. Addig jobb helyen van nalad.

"Persze minden további nélkül elfogadom, ha"
Most mit varsz, vigyem hazhoz a technikat?

"egy felülírt HD-ról vissza tudják hozni a felülírás előtti adatokat"
Kurt-nel napi rutin.

"bármelyik monitor tartalmát legalább 10 m távolságról reprodukálni (rögzíteni) tudják"
Ugyanazzal a modszerrel barmelyiket nem lehet (az LCD-t pl. sokkal nehezebb, mint a CRT-ket), de ami direkt nincs arnyekolva, azt altalaban lehet tamadni.

"Ez az ismerek olyat, aki már használta, meg csináltunk mi is, igaz, nem olyat, semmivel sem több, mint az eddigi vadászkalandok."
Nem celom, hogy meggyozzelek, azt gondolsz, amit akarsz, igazabol nem erdekel. Mindossze annyi volt a celom, hogy ne maradjon ordito marhasag a topicban.
wanek   "Rest in Peace wanek" 
2007. szept. 07. 12:20 | válasz | #39
A jelzőidet tartsd meg magadra vonatkoztatva. Az írásodból egyáltalán nem az derül ki, hogy azok a módszerek hatékonyak is. Ez az ismerek olyat, aki már használta, meg csináltunk mi is, igaz, nem olyat, semmivel sem több, mint az eddigi vadászkalandok.
Persze minden további nélkül elfogadom, ha
- egy felülírt HD-ról vissza tudják hozni a felülírás előtti adatokat
- bármelyik monitor tartalmát legalább 10 m távolságról reprodukálni (rögzíteni) tudják
eax  
2007. szept. 06. 23:53 | válasz | #38
"Mindig rebesgetnek persze olyan berendezésekről, amik képesek egy felülírt szektor korábbi tartalmának való visszahozására, de még sosem látott ilyet senki, legalábbis én nem hallottam róla. Vadászkalandok mindig is voltak, mint pl. a monitor tartalmának távolról való érzékelése, éppen nyomtatott adatok ellopása és társai. Ezeket nem kell komolyan venni."
Wanek, te nagyon hulye vagy. MFM-nek (Magnetic Force Microscopy) hivjak a technikat, en konkretan meg csak lattam, de van nalunk par ember, aki mar hasznalt is ilyesmit. Szoval letezik, es mukodik, hidd el.
A "monitorleolvasas" rendes neve meg tempest attack, es mar mi is csinaltunk ilyesmit, bar nem monitorral.
2007. szept. 06. 23:21 | válasz | #37
computer panoráma e havi cikk... de régebbiekben is foglalkoztak már ezzel a témával
wanek   "Rest in Peace wanek" 
2007. szept. 06. 20:03 | válasz | #36
Kissé el vagy tévedve, vagy csupán szenzációhajhász bulvárhíreket olvasol.

Ha egy winchester megsérül, akkor az több esélyes dolog. Lehet, hogy csak a vezérlő elektronika szart be, de az cserélhető. Lehet, hogy csak a fej szakadt le, de az is orvosolható (bár ahhoz már ún. "tiszta szoba" kell). Elképzelhető az is, hogy a 0-s szektor válik olvashatatlanná, de az megfelelő sw-rel korrigálható. Illetve megsérülhet még a file-rendszer is, de sw-rel orvosolható.

Formázás alapvetően kétféle van. Alacsony szintű és magas szintű. Régebben lehetett alacsony szintű formázást is csinálni, ma már ez nem jellemző, ilyesmit a gyár csinál. Alacsony szintű formázásnál jelölődnek ki egyébként a szektorok a köztük lévő gap-pel, és kizárásra kerülnek a sérült szektorok. Magas szintű formázásnál (ez file-rendszer specifikus) jelölődnek ki a clusterek és a file-rendszerre jellemző leíró tábla. A magas szintű formázás előtt particionálni kell (ha addig nem volt), de ez csak egy egyszerű művelet a 0-szektorban pár byte bejegyzése.
Vagyis törölni formázással valójában akkor lehet, ha ezt alacsony szinten teszik, de manapság erre egyre kevesebb mód van. A wipe programok semmi egyebet nem tesznek, mint hogy n-szer írnak a lemezre, de ezt bárki megteheti házilag is, ahogy ezt már leírtam korábban.
2007. szept. 06. 19:42 | válasz | #35
Arról már hallottam, hogy hogy működnek ezek a "végleges-törlő" progik... Hogy formattál, teleírja mindenféle véletlenszerűen generált adattal, formattál, teleír, formattál, teleír stb stb.. Ezt megcsinálja csomószor, de azért bámulatos mikro azt olvasod, hogy a fizikailag sérült winyókról is visszaolvasnak adatot...
Ha el akarom pusztítani a winyómat, feloldom lúgban :) LOL Aki abból visszaolvas valamit, az mágus
2007. szept. 06. 16:12 | válasz | #34
Multkor vettem egy kisvinyót, semennyire sem volt leformázva, betettem a gépbe, és rögtön elkezdett bootolni a win 2000 arról a vinyóról, voltak rajta "családi" videók, képek, telefonszámok, stb. Bármilyen adatot felhasználhattam volna a vinyóról, de nem teszek ilyesmit. ;-)
wanek   "Rest in Peace wanek" 
2007. szept. 06. 11:59 | válasz | #33
Nem nagyon lehet itt fizikai rétegekről beszélni. Ez csak egyfajta logikai meghatározás. Mindig rebesgetnek persze olyan berendezésekről, amik képesek egy felülírt szektor korábbi tartalmának való visszahozására, de még sosem látott ilyet senki, legalábbis én nem hallottam róla. Vadászkalandok mindig is voltak, mint pl. a monitor tartalmának távolról való érzékelése, éppen nyomtatott adatok ellopása és társai. Ezeket nem kell komolyan venni. Bőven elég egy legális, nagy méretű tartalom felmásolása annyiszor, hogy ne legyen szabad hely a winchesteren, majd utána ezeket törölni, és már nem hozza vissza senki sem az eredeti adatokat.
angol  
2007. szept. 06. 11:08 | válasz | #32
szerintem a homesexvideókért kisérletezgettek ill. vették meg őket :))
2007. szept. 06. 08:50 | válasz | #31
gesamt
2007. szept. 06. 00:11 | válasz | #30
Itt is lehet keresni:
http://www.softpedia.com/get/Security/Secure-cleaning/www.softpedia.com/get/Security/Secure-cleaning/
2007. szept. 05. 20:50 | válasz | #29
gondolom az egyszerre törölt adatoknak kb megegyezően erős a töltése, egy helyre minnél többet írsz, annál jobbangyengülnek a régi törlések, ergo csak pár rétegnyi régi adatot tudsz visszahozni, és azt se feltétlenül teljesen
lezso  
2007. szept. 05. 19:39 | válasz | #28
Én ezekben csak azt nem értem hogy az a műszer honnan tudja hogy melyiket kell olvasni a 6000000 különböző töltés közül...
assdf  
2007. szept. 05. 18:37 | válasz | #27
Igen igy lenne csak épp nem elég érzékeny a merevlemezed feje.
A dolgot kb ugy kell elképzelni, mint amikor irsz ceruzával egy papirra, majd leradirozod és megint irsz rá valamit. Ebben az esetben sokszor kivehető hogy mi volt rajta előtte, illetve némi módszerrel, pl bevonva valamilyen anyaggal a papirt láthatóvá válik az előző irás is.
Nos a merevlemez is hasonló, attól hogy a mágneses anyagot lemágnesezed, attól nem az egész sáv lesz olyan hanem csak egy része, ugye a közepétől kifelé haladva egyre gyengébben.
Megfelelően érzékeny müszerrel érzékelhető lesz hogy hol milyen töltés van, mert a te lemezed feje csak a legerősebb jelet fogja érzékelni, de egy ilyen készülék a többit is.
MaSzKa  
2007. szept. 05. 18:09 | galéria | válasz | #26
fasza progik
MaSzKa  
2007. szept. 05. 18:04 | galéria | válasz | #25
http://hddguru.com/download/software/HDDGURU-Wipe-Tool/HDDWIPEsetup.2.35.1178.exe
erre gondoltál?
Basic  
2007. szept. 05. 17:52 | galéria | válasz | #24
Nem, csak 8 Gb tárolható rajta. írták is itt az előbb, hogy teleírják a hdd-t mindenféle hülyeséggel, és akkor már nem lehet visszahozni. Ez nagy vonalakban kb úgy működik, hogy ha törölsz vmit, akkor az a hdd-n még rajta marad, csak kap egy jelzést, hogy felül lehet írni, szóval ha új fájlokat teszel be a gépbe, ekkor egyszercsak felülírja a régi cuccot az újjal, és akkor már nem lehet visszahozni.
2007. szept. 05. 17:44 | válasz | #23
Ezt fel nem bírom fogni, akkor ezekkel a visszaszedési technikákkal, mondjuk egy 80 gigás winyón 160 giga infó tárolható? (80 ami télleg rajta van, 80, amit már asszed töröltél).... Új dimenzióba került az adattároslás LOL... :)
szabi0  
2007. szept. 05. 17:10 | válasz | #22
Törléshez win alól innen http://sourceforge.net/project/showfiles.php?group_id=37015 vagy innen http://www.heidi.ie/eraser/
Ha olyasmit akarok törölni amit nem szeretném hogy bárki visszaszedjen.
Tartalmazza a "Darik's Boot and Nuke" telepítőt, amit innen http://www.dban.org/ is le lehet szedni.
Ez teljes vinyó törlésére való.
60 gigás laptop vinyót töröltem vele eladás elött, vagy 10 óráig dolgozott.
Sem a filerendszer sem a particiók nem maradtak meg.
Aki ezután visszaszedi az nagyon ügyes! :)

Üdv
szabi
2007. szept. 05. 16:42 | válasz | #21
vagy megtoltod a hardot szemettel vagy keresel wipe v fill zero progit ... ennyi az egesz, kar lenne ezert fizikailag elrontani, v ha beszari vagy akkor nem adod el. Kulonben erdekes szorakozas lenne s hand hardokat probalgatni
wanek   "Rest in Peace wanek" 
2007. szept. 05. 16:40 | válasz | #20
Jaj! Hol olvastad azokat az adatokat? Vagy azokat az értékeket a csiga gépeden mérted?
2007. szept. 05. 16:28 | válasz | #19
Ha felülírod 2-3szor új adatokkal a lemezt teljesen, akkor már szerintem a laboros fickók is tehetetlenek!:D Én mikor eladtam a régi 40GB-os vinyómat teleraktam Windows XP telepítőcd-másolatokkal. :D Remélem örült neki az új tulaj:P
2007. szept. 05. 16:12 | válasz | #18
Az semmi. Nekem egyszer 2 dokumentum közül kellett eldöntenem hogy melyik kell a nővéremnek.

Szartam bele az egészbe. XD
2007. szept. 05. 15:42 | válasz | #17
hi
aki ért hozzá az tudja hogy a merevlemezen kábbé 7 réteg mélységig érzékelhető a mágnese tér hatása. Ezeket simán vissza lehet olvasni. aki téleg törölni akar mindent az egy jó partícinálóval 10-15-szörös törlést vagy pedig normál(teljes) formázással(kb 10 szer) intézi el az adatokat. Ja a windows nem formáz teljesen hisz 1 óra alatt nem lehet egy 100 gigást formázni esetleg 5-10 óra kell hozzás
A winyók max 30mbát tudnák írni olvasni de nem egyszerre vagyis 100Gb=100000Mb ezt másolni 3300 másodperc ideális esetben. 1 óra 3600 másodperc. A legtöbb esetben jó 10Mb/s elérünk Ekkor már 10000másodperc kb 3 óra.
Formázáskor törli az aktuális szektor(egy adott mágneses szintre hozza) malyd vissza olvassa hogy nincs e sérülés ez már magába felezi a sebességet vagyis kétszerezi az időt (5-6 óra)+ ha gép lassú akkor még több ugyanis egy software ellenőrzni ezeket. Röviden ennyit a felvilágosításról
2007. szept. 05. 15:01 | válasz | #16
Az még nem sok, nekem 16 ezer fájlt kellett átnézem egy véletlen törlés után, hogy mi kell belőle, és mi az, ami törölhető. Nem volt valami kellemes megoldás. :(
Basic  
2007. szept. 05. 14:39 | galéria | válasz | #15
Van, elég sok is. Egyszer amikor leformátoztam a gépet, azután derült ki, hogy az anyumnak elég fontos dokumentumai voltak benne, amiket még nem másolt át a saját notebookjába. Aztán recovery programokat kerestem és a másoodik, amit próbáltam, az vissza is hozott elég sok fájlt. Csaak az volt a baj, hogy a fájlok neveit már vhogy törlődtek, ezért pl. több mint 200 word dokumentumot kellett átnéznünk, hogy mi az ami kell belőlük:)
2007. szept. 05. 14:14 | válasz | #14
Van, persze. Így hirtelen nem jut eszembe egynek sem a neve, de én már találkoztam párral.
2007. szept. 05. 14:13 | válasz | #13
Aztán reszelt sajttal, és bolognai szósszal tállalod. :D
2007. szept. 05. 14:10 | galéria | válasz | #12
Szétcsavarozod, kioperálod a lemezeket, bevágod a mikróba és ráhúzol 10 percet! :D
2007. szept. 05. 13:49 | válasz | #11
Hulye kerdes: esetleg van erre vmi program?
2007. szept. 05. 13:48 | válasz | #10
Hát a legbiztosabb tényleg a fizikai megsemmisítés, szó se róla, pl. egy gránáttal is szép eredmények érhetőek el. :D
2007. szept. 05. 13:43 | válasz | #9
nem formatálni kell, tele kell írni az egész vinyót 1essel vagy nullával, hogy tökéletesen felül írjon mindent. Utána már lehet nyugodtan formázni...
Cat  
2007. szept. 05. 13:28 | galéria | válasz | #8
A cég maga, nekik ez reklám. A Kürt is rendszeresen felhívja erre a figyelmet.
KOXX  
2007. szept. 05. 13:22 | galéria | válasz | #7
low level format
2007. szept. 05. 13:06 | válasz | #6
dd bs=4K if=/dev/null of=/dev/[hs]dX kedv szerint lehet /dev/urandom.. ha lefutott a lemezen akkor minden probléma megoldódott :D
dawinD  
2007. szept. 05. 12:53 | válasz | #5
kiváncsi lennék ki szponzorálja ezeket a csodálatos kutatásokat..
2007. szept. 05. 12:32 | válasz | #4
Hol van már a jó öreg Norton Wipeinfo...
2007. szept. 05. 12:30 | válasz | #3
Nem tudom hányan vennék meg azt a winyót, amit egy fúróval kivégeztek. hehe.
2007. szept. 05. 12:30 | válasz | #2
hát az tényleg konkrét megoldás :D
2007. szept. 05. 12:17 | válasz | #1
"A legbiztosabb megoldás a fizikai megsemmisítés egy nagy mágnessel vagy egy fúróval" - közölte végül Olaf Kehrer.

:D