Миллионы жестких дисков ежегодно уничтожаются из-за политик безопасности «нулевого риска». Однако все еще существует риск кражи данных всего лишь из 3-миллиметрового куска лома

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Хранение данных

Люди убивают невинные старые жесткие диски. Миллионы из них, потерянные из-за необоснованной веры в то, что их уничтожение на самом деле защищает данные, оставшиеся на них, от восстановления и кражи. Спойлер: это не так. Так почему же 90% всех вышедших из эксплуатации жестких дисков в центрах обработки данных ежегодно уничтожаются?

Как сообщает BBC News, этим вопросом уже давно задаются члены инициативы Circular Drive Initiative (CDI). CDI, по сути, представляет собой коллектив технологических компаний, которые объединились для борьбы за умирающие жесткие диски, подпитываемые страстью к повторному использованию и сведению электронных отходов к минимуму, несмотря на общее мнение о том, что жесткие диски, по прогнозам, уйдут в историю после 2028 года.

Источник: www.pcgamer.com

Компании, участвующие в CDI, включают Seagate, Western Digital и Micron, а также ориентированную на блокчейн Chia Network, на которую работает Джонмайкл Хэндс.

В качестве секретаря и казначея CDI он рассказал представителям компаний, занимающихся утилизацией IT-активов (ITAD), о том, как его компания может изъять и повторно использовать некоторые старые диски для центров обработки данных, чтобы они не пропали даром.

«Один поставщик ITAD сказал, что они уничтожают пять миллионов дисков для одного клиента», — говорит Хэндс. Что еще более важно, это довольно экстремальное, так называемое решение «нулевого риска» для старых жестких дисков не лишено недостатков.

Как оказалось, в этих кучах раздробленного металла скрывается больше опасностей. Если бы вы просто выбросили свой старый жесткий диск, оставшиеся данные все равно мог бы восстановить кто-то с ноу-хау.

Возможно, вы не знаете, что кто-то умный, проверенный хакер в капюшоне, может взять кусок этой пластины размером всего 3 мм и получить из него некоторое подобие данных. Неопасно в небольших количествах, но если у них будет достаточно времени и усердия, они наверняка смогут собрать достаточно данных, чтобы за них можно было получить какой-нибудь выкуп.

Так какое же оправдание есть у ITAD за уничтожение всех этих жестких дисков?

Когда Ассоциация стандартов IEEE недавно утвердила длинный список безопасных способов безвозвратно стереть оставшиеся данные, а не измельчать их на мелкие кусочки, оправданий быть не должно.

Безопасный метод называется продувкой. Есть несколько способов сделать это, но один из простых включает перезапись данных новыми шаблонами данных. Это займет некоторое время, но звучит так, как будто это будет относительно легко. Криптографическое стирание тоже помогло бы, и это звучит гораздо более загадочно. Последний является более быстрым методом и просто включает удаление ключа шифрования, поэтому данные остаются непонятными даже для самого продвинутого хакера.

«Дни линейной экономики, основанной на принципах «бери-делай-отбрасывай», должны пройти», — говорит директор по устойчивому развитию и трансформации Seagate Эми Цукерман.

Seagate — одна из тех компаний, которые извлекают части и утилизируют то, что не может быть использовано из старых, сломанных (и, следовательно, не подлежащих очистке) жестких дисков.

Будем надеяться, что CDI сможет привлечь больше компаний. Потому что электронные отходы действительно являются неиспользованным источником редкоземельных материалов.

Источник: Millions of perfectly fine HDDs are shredded each year because of 'zero risk' security policies. Spoiler alert: There's still a risk of stolen data from just a 3mm scrap

16 комментариев

E
Уничтожают? Весной купил HDD, кристал_как_его_там показал, что он новый. Всего 3 включения и наработка меньше часа.
В тот момент я был занят восстановлением данных, не знаю, что меня дёрнуло и этот HDD отправить на восстановление. В общем, диск не производства 2022 года, на нем файлы 2013-2016 годов. Большие и сколько- нибудь значимые файлы забиты сейчас не помню, то ли 00, то ли FF, может просто мусором, небольшие не посчитали нужным затереть. Была установлена какая-то Windows, естественно, вся затёртая. Видео, игры, музыка — всё- всё- всё, то есть дата — дата создания этих файлов, а не только файлов Windows.
Это всё, что нужно знать об уничтожении HDD и о новых HDD.
V
Уничтожают их не производители или магазины, а фирмы работающие с секретной или конфиденциальной информацией. А в магазине тебе просто подсунули б/у под видом нового — что повод жаловаться на недобросовестных продавцов.
E
Я подозреваю, что под видом новых сейчас часть идёт б/у. То, что даёт производитель. Продавцы, скорее всего, сами не знают, что им поставляют. Потому что программа показывает, что диск новый.
V
Самый надёжный способ уничтожения информации с HDD — переплавка пластин. Из чана расплавленного металла ни один хакер ничего не восстановит. Заодно и экологичный сбор металлолома получится.
Что касается удаления ключа шифрования диска — это недостаточно надёжно для информации которая должна оставаться секретной достаточно долго — ведь со временем все шифры взламываются быстрее и быстрее из-за технического прогресса.
d
У части HDD диски состоят из некого стекла, покрытого металлом
Так что вариант с металлолом не всегда прокатит)
V
Стекло тоже можно переплавить — принимали же раньше стеклотару на переработку…
d
А разделять не нужно?
111820460949847495916@google
Нужно учитывать ещё и стоимость такого «восстановления». К тому же большинство информации устаревает. Например, кому сейчас нужен ключ доступа к моему банку, который я использовал 10 лет назад?
V
Если хранящаяся на том HDD информация успела устареть — никто из разумных людей его уничтожать не понесёт.
Если в том банке остался счёт с достаточно большой суммой — то заинтересует не меньше чем счета в более часто посещаемых банках.
Некоторые люди вообще всего по одному разу посещают банки, открывают там долгосрочный вклад на максимально застрахованную сумму и с автопролонгацией, после чего могут там не появляться лет десять или двадцать, или даже вообще никогда — завещав наследникам.
108632960010666063466@google
Надо отдавать их энтузиастам для торрентов и home video, удешевить стоимость бытовых NASов, а то миллионы дисков уничтожаются, а обычный пользователь не может позволит себе построить отказоустойчивый массив для хранения домашних видно и фото…
105541404663996881166@google
За деньги может позволить
1
Садисты чёртовы. Луддиты. Можно же просто многократно перезатирать и отдавать нуждающимся.
D
Кому нахрен ваши данные впёрлись. Дрочили что ли на камеру и стесняетесь?)) Не понимаю этого сыр бора о боязни данные потерять, кому они нафиг сдались, чужие данные, особенно спустя время.
110712047170432321768@google
Ну тебе надо познакомиться с понятием цифровой безопасности.
А в статье вообще речь про ЦОД'ы больших и не очень корпораций, если утечёт хотя-бы 2-3 диска из такого, хотя в случае если на сервере используется raid 1 0/4/5 0, то хватит и одного диска: компания потерпит убытки, как финансовые, так и репутационные, ведь на дисках хранится информация о клиентах. Начиная от ФИО и до геопозиции в текущий момент. Например для меня такой компанией стал сбербанк, думаю он же и останется для меня таким навсегда
D
Мы живем в 21 веке где надо принять тот факт что за тобой могут следить, слушать, знать все твои данные, адреса, телефоны, знать про тебя буквально все, вплоть до твоих интимных переписок и дик пиков.
И самое главное, при этом ты никому не интересен. Увидели твои данные и через секунду звбыли. Если всякие интимные подробности про брата байдена или про Дзюба подрочил забывают на 3й день, то кому нафиг сдались обычные люди.
0
Если у вас такая дорогая инфа, что её станут вычитывать с кусочков пластин, то за такой же порядок сумм открывается много других способов её получить. Нормальные люди, конечно же, используют полное шифрование диска и в конце срока эксплуатации удаляют рабочий ключ.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Не только большой аккумулятор: подборка смартфонов с высокой автономностью

В наши дни шутки о том, что владельцы смартфонов вынуждены находиться рядом с розеткой, почти потеряли актуальность. Подавляющее большинство современных моделей спокойно доживает до конца суток, а...

✦ ИИ  Инстинкт или проявление любви: почему кошки трутся об ноги и мебель?

Кошки используют разнообразные невербальные сигналы для коммуникации — от положения хвоста до особенностей мимики. Одним из наиболее характерных жестов является трение о людей или...

✦ ИИ  Почему на машинах NASCAR используют наклейки вместо фар? Разбираем две основные причины

Наверняка вы могли слышать про NASCAR — главную гоночную серию в США, знаменитую своей зрелищностью, плотной борьбой и большим количеством аварий. Но обращали ли вы внимание на...

6 приложений-будильников для Android из RuStore, если вы не можете проснуться вовремя

Я из тех, кто утром часто ведёт с собой долгие переговоры — между «ещё пять минут» и «ну теперь точно встаю». Обычный будильник в телефоне со временем перестал помогать. Я начал искать...

Универсальный рабочий свет – обзор необычного фонаря для аккумуляторных батарей инструмента различных брендов

Иногда возникает необходимость сделать освещение рабочего места, а под рукой нет прожектора или нормального фонаря. В такой ситуации выручит вот такой универсальный фонарик, довольно яркий и...