
Dữ liệu nhạy cảm còn sót lại trên bộ nhớ máy photocopy cũ
Hầu hết mọi người nghĩ máy photocopy chỉ là cái máy in phóng to, nhưng thực chất nó là một chiếc máy tính có "trí nhớ" cực tốt. Bên trong mỗi chiếc máy hiện đại đều có một ổ cứng âm thầm lưu lại bản sao kỹ thuật số của mọi tờ giấy bạn từng đặt lên mặt kính.
Khi một công ty thanh lý máy cũ, họ thường quên mất "kho báu" này. Kẻ xấu chỉ cần tháo ổ cứng ra là có thể xem được từ hợp đồng mật đến căn cước công dân của hàng ngàn người mà không cần bất kỳ mật mã nào.
Dữ liệu số không tự biến mất khi bạn rút phích cắm. Nếu không được ghi đè hoặc tiêu hủy vật lý, những bí mật đó sẽ nằm chờ đợi chủ nhân mới ngay trong đống sắt vụn.
Nút "Xóa" thực chất chỉ là lời nói dối của giao diện. Hệ thống chỉ gỡ bỏ "mục lục" dẫn đến tệp và đánh dấu vùng nhớ đó là "trống" để chờ dữ liệu mới.
Giống như bạn xé trang mục lục cuốn sách nhưng giữ nguyên nội dung. Kẻ xấu chỉ cần dùng phần mềm khôi phục là có thể đọc lại toàn bộ bí mật của bạn.
Để an toàn, ta phải "ghi đè" bằng cách viết đè ký tự ngẫu nhiên lên dữ liệu cũ. Nếu không, những bản quét vẫn tồn tại âm thầm như bóng ma trong ổ cứng.
Chưa hẳn. Một lần ghi đè đôi khi vẫn để lại "dấu vết từ tính". Kẻ xấu có thể dùng thiết bị chuyên dụng soi chiếu những thay đổi cực nhỏ trên bề mặt đĩa để cố gắng khôi phục lại dữ liệu.
Giống như dùng bút xóa, nếu chỉ quẹt một lớp mỏng, nhìn nghiêng dưới ánh sáng vẫn có thể thấy bóng chữ bên dưới. Vì thế, các tiêu chuẩn an ninh thường yêu cầu ghi đè nhiều lần để xóa sạch mọi dấu vết.
Cách chắc chắn nhất là tiêu hủy vật lý: nghiền vụn ổ cứng. Chỉ khi linh kiện biến thành đống sắt vụn, bí mật của bạn mới thực sự biến mất vĩnh viễn khỏi thế giới này.
Về mặt vật lý, dữ liệu được lưu bằng cách định hướng các hạt từ tính trên đĩa. Khi bạn ghi đè, bạn cố gắng đảo ngược hướng của chúng, nhưng ở cấp độ siêu vi, các hạt ở mép rãnh ghi vẫn giữ lại một phần định hướng cũ.
Kẻ xấu sử dụng Kính hiển vi lực từ (MFM) để "nhìn" thấy các bóng ma này. Thay vì đọc dòng điện, chúng đo sự biến thiên từ trường cực nhỏ để dựng lại dữ liệu nguyên bản như một tấm phim X-quang soi thấu lớp sơn mới.
Đó là lý do trong an ninh cấp cao, việc ghi đè phải thực hiện hàng chục lần với các thuật toán phức tạp để làm nhiễu loạn hoàn toàn các dấu vết này trước khi đem đi tiêu hủy.
Cách này gọi là khử từ, nghe thì nhanh gọn nhưng thực tế lại khá 'hên xui'. Với ổ cứng mật độ cao hiện nay, nam châm thông thường không đủ sức xóa sạch các hạt từ tính cứng đầu.
Hơn nữa, nam châm vô tác dụng với ổ SSD vì loại này lưu dữ liệu bằng điện tích chứ không phải từ tính. Bạn quét nam châm cả ngày thì dữ liệu vẫn trơ trơ như đá.
An ninh chuyên nghiệp không tin vào nam châm. Chúng tôi buộc phải phá hủy hoàn toàn cấu trúc vật lý của linh kiện. Đó là cách duy nhất để dữ liệu thực sự 'chết' vĩnh viễn.
Chủ đề liên quan
Rủi ro bảo mật của hệ thống mở khóa xe không chìa
Cơ chế hoạt động của các thiết bị giả trạm phát sóng BTS
Cơ chế hoạt động của tính năng nghe luôn bật
Cơ chế tấn công hệ thống thông qua các thiết bị USB lạ
Cơ chế rò rỉ dữ liệu qua cảm biến gia tốc trên điện thoại
Cơ chế theo dõi ẩn sau các nút Like và Share mạng xã hội