今天我来讲一讲一个偏冷门的话题——关于硬盘数据的销毁。
本来我是没想起来写这个话题的,由于我在知乎上面无意中看见有该话题的讨论,各路神仙都出来畅所欲言,甚至腾讯云这种权威机构也进行了详尽的回答。
看了之后觉得我也有必要对这个话题进行一番解读,至于是否正确那就仁者见仁智者见智,如果能达到抛砖引玉的目的,心愿足矣。
本文不打算写太长,那些什么当前社会飞速发展,大数据的运用已经渗透至我们生活的方方面面。随之而来的数据安全形势显得尤其严峻,每年因为数据泄密造成的.......这些月经式的前戏略过了,直入正题。
01 硬盘数据销毁乱象
当前数据存储最最常见的设备就是机械硬盘,很多公司单位及个人淘汰硬盘的时候都会对其中的敏感数据进行销毁,防止泄露造成损失。那么到底数据销毁应该怎么去做?本人认为对于数据销毁有过度消费的情况,而且趋势是越演越烈!
大家都知道数据恢复公司,可能很少有人知道数据销毁公司。这些公司专门为各种有数据销毁需求的单位公司提供销毁数据的设备。
我记得N年前网上流传着一篇文章,大概内容就说的你的硬盘不安全,硬盘厂家可能留了后门偷数据,就算你把硬盘全盘覆盖十几次美国FBI也能找回数据。因此,为了保障你的数据不被泄露,必须要在肉体上对硬盘进行彻底毁灭,不然你的数据分分钟被泄露。
该文流传的之广,影响之大,毒害之深,直到现在很多人都对此深信不疑,还经常拿出来作为一些话题的佐证。在我看来这就是一篇不折不扣的伪科学文章,我严重怀疑就是那些数据销毁公司的软文,误导了太多的人。
我举个案列:某公司淘汰的硬盘首先是进行全盘清零,然后用消磁机消磁,再用锤子砸掉或者台钻钻孔对硬盘进行彻底的物理破坏。你不能说做错了,确实可以彻底的毁灭硬盘上的任何数据。但是做的太过了!
纯属脱裤子打屁。
归根结底无非就是为了多争取点部门经费,把数据销毁工作渲染的玄之又玄。
02硬盘会不会有后门?
如果是正规硬盘厂家出来的产品是不会有后门的。硬盘销售是不记名的,换句话说每个硬盘的去向厂家并不清楚。哪些硬盘装了有价值的数据,哪些硬盘装的只是爱情动作大片没人知道。只能没有明确目标的靠挨个入侵查找。每年硬盘厂家的销售量至少都是几千万个,要从这几千万个硬盘里面挖掘有价值的数据,这是一件多么浩大的工程,需要多大的人力物力财力和技术去做这种事情?硬盘厂家能得到什么的好处?
有人说,几年前不是爆出一个新闻,说用户买回去的某品牌硬盘里面居然有病毒,严重侵犯了用户的隐私和危害数据安全。该厂家回应,这种事情绝无可能,要么是自身原因导致中毒,要么就是抹黑。这个事情估计就是硬盘有后门的出处。加上帝国主义亡我之心不死的调调,基本上就坐实了硬盘有后门的结论!
其实事情再简单不过了,用户买到了拆机翻新盘。奸商一时大意忘记清除硬盘中的数据,导致用户买回去中毒。所以黑锅背到了厂家头上也算是躺枪了。
03 FBI的恢复手段有那么厉害?
写到这里我不由自主的就笑了,现在伪科学实在太多了,什么硬盘覆盖十几次FBI都可以把最原始的数据恢复出来。难道宇宙间的物理规律在FBI手里立马失效?
硬盘靠磁介质的极性翻转进行数据存储,假设存储数据000111,磁颗粒的极性排序SSSNNN。数据改写成010101磁颗粒则变成SNSNSN。排序完全变了(实际排序比这个复杂几十亿倍),请问FBI凭什么能恢复出原始的排序?FBI的人都是神仙?如果FBI真有这样的黑科技,为啥当初一个爱疯5的锁屏密码都解不开,还要威逼苹果解锁?
人云亦云、以讹传讹的太多了,当真谎言重复一千次就是真理。在某些人的眼里,FBI是可以登陆太阳表面的......
04 那些方式可以彻底销毁数据?
数据的本质就是存储在硬盘中的一串0和1,他们不同的排序组合形成不同的数据类型和结构,从物理层面来说就是磁颗粒的极性变化。硬盘存储数据要经历三个层面:系统层---逻辑层---物理层。
系统层就很容易懂,就是咱们平时最常接触到的文件系统,数据是文本还是视频还是图片等等。物理层也容易理解,就是基本上的磁性介质,是它们的物理特性使得硬盘可以存储数据。那么逻辑层对大家来说相对就陌生了。
逻辑层用于衔接系统层和物理层。
系统层无法直接对物理层进行工作指派,必须要经过逻辑层的转换。逻辑层是由硬盘的固件来进行转换和控制。
一块硬盘要正常工作保存数据,那么首先是确认该硬盘的存储密度,0磁道的起始位置,扇区的数量以及容量的大小。
同时硬盘并不是铁板一块,而是被固件从逻辑上划分了很多个ZONE,每个ZONE有固定的范围和磁头读写参数还有表面缺陷扇区的坐标等。统称为硬盘的几何结构,每一块硬盘的几何结构都是独一无二的,正如世界上没有二个完全一样的人。
如果你想彻底毁灭硬盘里面的数据,那么直接破坏它的几何机构就行了。调用格式化固件区命令直接清空固件区里的所有信息,硬盘立马就变板砖,失去几何结构的硬盘数据绝无恢复的可能性。好比你把你的手机系统彻底抹掉,手机里的数据永远丢失。
如果你没办法通过技术手段来清空硬盘的固件区,那么可以使用MHDD调用硬盘本身内置的数据安全擦除的功能,这个功能先对硬盘进行加密,然后再进行内部擦除每一个扇区,运行这个功能之后,之前的数据荡然无存绝无恢复的可能性,而且不会破坏硬盘任何功能。我曾经做过试验,安全擦除过的硬盘使用任何手段均无法恢复出原来的数据。这个功能的缺点就是耗时比较长,视硬盘容量大小而定。
最后就是用物理方式对硬盘进行破坏,比如砸、钻、消磁。当然我并不否认这些方式对销毁数据有立竿见影的效果,但是绝非百分之百的安全。砸久了手要酸,人会累,会偷懒。如果硬盘数量很多那么必定有漏网之鱼。
我一个朋友买了一批国内某知名企业的消磁盘。经过挑选里面全好的硬盘占比最少四成,盈利最少过百万。说明了什么问题?
外界很多关于数据销毁的言论大部分都是数据销毁公司人为的制造一些恐慌,你不买什么什么专业设备进行处理,你的数据就会泄露。就跟马爸爸演讲时经常说的:你不听我的什么什么,那么你公司就会死......如出一辙。
05数据安全重不重要?
当然重要。
但是要理性的、科学的去看待这个事情,不要人云亦云,不要迷信什么设备。
切莫去听信外面的一些人为制造的一些恐慌话题,从根本上理解硬盘存储数据的原理,一切困惑将迎刃而解。
06 尾声
我猜测很可能有人会在评论里讲:前些年的方程式病毒不就是硬盘固件里面的后门吗?
这里我引用卡巴斯基专家的说法:
卡巴斯基专家Costin Raiu对此警告说:
还有一种危险,即当磁盘被感染后,就无法对其固件进行扫描。简言之,大多数硬盘只能对其硬件固件区域进行写入,却不具备读取功能。这意味着,我们几乎对此一无所知,无法检测磁盘是否被该恶意软件所感染。由于病毒在系统启动初始阶段就处于活动状态,它能够截取加密密码,并将其保存在磁盘的隐藏区域。
断网照样窃取信息
不仅如此,方程式组织还能够从隔离网络中获取数据,该组织使用的恶意软件Fanny使用了一种独特的基于USB的命令和控制机制,允许攻击者向来隔绝网络之外回传送数据。
具体来说,这是一个包含一个隐藏区域的U盘,它可以从未联网的计算机上收集基础系统信息;而当该U盘被插入到联网计算机上时,恶意软件Fanny会将收集到的系统信息发送至C&C(命令和控制中心)。
感染各大品牌硬盘
卡巴斯基在报告中显示,很多大品牌硬盘可能均受影响,包括三星、西数、希捷、迈拓、东芝以及日立等公司。这些受到感染的硬盘使得攻击者可以持续的对受害者的计算机进行控制和数据窃取。
可以看出,所有品牌的硬盘都全军覆没,如果谁告诉我这些不同国家的硬盘厂家都合伙埋雷,我是不信的。
感兴趣的朋友可以自行百度,在此我不做解释。
网站声明:文章内容来源于网络,本站不拥有所有权,请认真核实,谨慎使用,本站不承担相关法律责任。