El borrado de datos (también conocido como eliminación segura , borrado de datos o destrucción de datos ) es un método de saneamiento de datos basado en software que tiene como objetivo destruir por completo todos los datos electrónicos almacenados en un disco duro u otro medio digital , sobrescribiendo los datos en todos los sectores del dispositivo mediante un proceso irreversible . Al sobrescribir los datos en el dispositivo de almacenamiento, estos se vuelven irrecuperables.
Idealmente, el software diseñado para el borrado de datos debería:
- Permitir la selección de un estándar específico, en función de necesidades únicas, y
- Verifique que el método de sobrescritura se haya realizado correctamente y que se hayan eliminado los datos de todo el dispositivo.
El borrado permanente de datos va más allá de los comandos básicos de eliminación de archivos , que solo eliminan los punteros directos a los sectores del disco de datos y permiten la recuperación de datos con herramientas de software comunes. A diferencia de la desmagnetización y la destrucción física, que inutilizan el medio de almacenamiento, el borrado de datos elimina toda la información sin comprometer la operatividad del disco. Las nuevas implementaciones de medios basados en memoria flash , como las unidades de estado sólido o las unidades flash USB , pueden provocar fallos en las técnicas de borrado de datos, permitiendo la recuperación de datos residuales . [ 1 ]
La sobrescritura por software utiliza una aplicación para escribir una secuencia de ceros, unos o datos pseudoaleatorios sin sentido en todos los sectores de un disco duro. Existen diferencias clave entre el borrado de datos y otros métodos de sobrescritura, que pueden dejar los datos intactos y aumentar el riesgo de filtración de datos , robo de identidad o incumplimiento normativo. Muchos programas de borrado de datos también ofrecen múltiples sobrescrituras para cumplir con los estándares gubernamentales e industriales reconocidos, aunque una sola pasada de sobrescritura se considera suficiente para los discos duros modernos. Un buen software debe proporcionar verificación de la eliminación de datos, lo cual es necesario para cumplir con ciertos estándares.
Para proteger los datos en soportes perdidos o robados, algunas aplicaciones de borrado de datos los eliminan de forma remota si se introduce una contraseña incorrecta. Las herramientas de borrado de datos también pueden seleccionar datos específicos en un disco para su borrado rutinario, lo que proporciona un método de protección contra ataques informáticos más rápido que el cifrado por software. El cifrado por hardware / firmware integrado en la propia unidad o en los controladores integrados es una solución popular que no degrada el rendimiento.
Cifrado
Cuando se utiliza el cifrado, el borrado de datos actúa como complemento del cripto-destrucción , o la práctica de "eliminar" datos eliminando o sobrescribiendo (únicamente) las claves de cifrado. [ 2 ]
Actualmente, las soluciones de cifrado de hardware/firmware dedicadas pueden realizar un cifrado AES completo de 256 bits más rápido de lo que la electrónica de la unidad puede escribir los datos. Las unidades con esta capacidad se conocen como unidades de autocifrado ( SED ); están presentes en la mayoría de los portátiles empresariales modernos y su uso en las empresas está en aumento para proteger los datos. Cambiar la clave de cifrado hace inaccesibles todos los datos almacenados en una SED, lo que constituye un método sencillo y muy rápido para lograr un borrado de datos del 100 %. El robo de una SED supone la pérdida de un activo físico, pero los datos almacenados son inaccesibles sin la clave de descifrado, que no se encuentra almacenada en la SED, siempre que no existan ataques efectivos contra AES o su implementación en el hardware de la unidad.
Importancia
Los sistemas de tecnología de la información suelen contener grandes volúmenes de datos confidenciales. Los números de seguridad social , los números de tarjetas de crédito, los datos bancarios, el historial médico y la información clasificada se almacenan a menudo en discos duros o servidores . Estos datos pueden transferirse, de forma accidental o intencionada, a otros soportes como impresoras, unidades USB , memorias flash , unidades Zip , Jaz y REV .
violación de datos
El aumento en el almacenamiento de datos confidenciales, sumado al rápido avance tecnológico y la menor vida útil de los activos informáticos, ha impulsado la necesidad de borrar permanentemente los datos de los dispositivos electrónicos al ser retirados o reacondicionados. Asimismo, las redes comprometidas y el robo o la pérdida de computadoras portátiles , así como de otros dispositivos de almacenamiento portátiles, son fuentes cada vez más frecuentes de filtraciones de datos.
Si no se borran los datos cuando se retira o se pierde un disco, una organización o un usuario se enfrenta a la posibilidad de que los datos sean robados y comprometidos, lo que puede provocar robo de identidad, pérdida de reputación corporativa, amenazas al cumplimiento normativo e impactos financieros. Las empresas invierten grandes sumas de dinero para garantizar que sus datos se borren cuando desechan los discos. [ 3 ] Algunos incidentes de robo de datos de gran repercusión incluyen:
- CardSystems Solutions (19/06/2005): Una filtración de datos de tarjetas de crédito expone 40 millones de cuentas. [ 4 ]
- Lifeblood (13 de febrero de 2008): Los portátiles desaparecidos contienen información personal, incluidas fechas de nacimiento y algunos números de la Seguridad Social de 321.000. [ 5 ]
- Hannaford (17 de marzo de 2008): Una brecha de seguridad expone 4,2 millones de tarjetas de crédito y débito. [ 6 ]
- Compass Bank (21/03/2008): El disco duro robado contiene 1.000.000 de registros de clientes. [ 7 ]
- Facultad de Medicina de la Universidad de Florida, Jacksonville (20 de mayo de 2008): Fotografías e información de identificación de 1900 en una computadora desechada indebidamente. [ 8 ]
- Comisión de Corporaciones de Oklahoma (21/05/2008): Servidor vendido en subasta compromete más de 5000 números de Seguro Social. [ 9 ]
- Departamento de Finanzas, Comisión Electoral Australiana y Agencia Nacional de Seguros por Discapacidad (02/11/2017): 50.000 australianos y 5.000 registros de funcionarios públicos federales.
Cumplimiento normativo
Existen estrictas normas industriales y regulaciones gubernamentales que obligan a las organizaciones a mitigar el riesgo de exposición no autorizada de datos confidenciales corporativos y gubernamentales. En Estados Unidos, las regulaciones incluyen la HIPAA (Ley de Portabilidad y Responsabilidad del Seguro Médico); la FACTA (Ley de Transacciones de Crédito Justas y Precisas de 2003); la GLB ( Ley Gramm-Leach-Bliley ); la Ley Sarbanes-Oxley (SOx); y en el Reino Unido, las Normas de Seguridad de Datos de la Industria de Tarjetas de Pago ( PCI DSS ) y la Ley de Protección de Datos . El incumplimiento puede acarrear multas, daños a la reputación de la empresa y responsabilidad civil y penal.
Preservación de los bienes y del medio ambiente
El borrado de datos ofrece una alternativa a la destrucción física y la desmagnetización para la eliminación segura de todos los datos del disco. La destrucción física y la desmagnetización destruyen los soportes digitales, lo que requiere su eliminación y contribuye a la generación de residuos electrónicos , además de impactar negativamente la huella de carbono de individuos y empresas. [ 10 ] Los discos duros son casi 100% reciclables y pueden ser recogidos sin costo alguno por diversos recicladores de discos duros después de haber sido sanitizados. [ 11 ]
Limitaciones
Es posible que el borrado de datos no funcione completamente en medios basados en memoria flash, como unidades de estado sólido y unidades flash USB , ya que estos dispositivos pueden almacenar datos residuales inaccesibles para la técnica de borrado, y los datos pueden recuperarse de los chips de memoria flash individuales dentro del dispositivo. [ 1 ] El borrado de datos mediante sobrescritura solo funciona en discos duros que funcionan y escriben en todos los sectores. Los sectores defectuosos generalmente no se pueden sobrescribir, pero pueden contener información recuperable. Sin embargo, los sectores defectuosos pueden ser invisibles para el sistema anfitrión y, por lo tanto, para el software de borrado. El cifrado del disco antes de su uso evita este problema. El borrado de datos mediante software también podría verse comprometido por código malicioso. [ 12 ]
Diferenciadores
El borrado de datos mediante software utiliza una aplicación accesible desde el disco para escribir una combinación de unos, ceros y cualquier otro carácter alfanumérico, también conocido como "máscara", en cada sector del disco duro. El nivel de seguridad al usar herramientas de destrucción de datos por software aumenta drásticamente al realizar pruebas previas en los discos duros para detectar anomalías en los sectores y garantizar que la unidad funcione correctamente. El número de borrados se ha vuelto obsoleto con la reciente inclusión de una "verificación" que escanea todos los sectores del disco y los compara con el carácter que debería contener; es decir, una sola pasada de AA debe cubrir todos los sectores grabables del disco duro. Esto hace que realizar más de una pasada sea innecesario y, sin duda, más perjudicial, especialmente en el caso de discos duros de gran capacidad (varios terabytes).
Sobrescritura completa del disco
Aunque existen muchos programas de sobrescritura, solo aquellos capaces de borrar completamente los datos ofrecen seguridad total al destruir la información en todas las áreas del disco duro. Los programas de sobrescritura de disco que no pueden acceder a todo el disco duro, incluidas las áreas ocultas o bloqueadas como el área protegida del host (HPA), la superposición de configuración del dispositivo (DCO) y los sectores reasignados, realizan un borrado incompleto, dejando parte de los datos intactos. Al acceder a todo el disco duro, el borrado de datos elimina el riesgo de que queden datos residuales .
El borrado de datos también puede eludir el sistema operativo (SO) . Sobrescribir programas que operan a través del SO no siempre garantiza un borrado completo, ya que no pueden modificar el contenido del disco duro que está siendo utilizado activamente por dicho SO. Por este motivo, muchos programas de borrado de datos se ofrecen en formato de arranque, lo que permite ejecutar el programa desde un CD de arranque que contiene todo el software necesario para borrar el disco.
Soporte de hardware
El borrado de datos se puede implementar en red para afectar a varios PC en lugar de tener que borrarlos secuencialmente. El software de borrado de datos basado en Linux admite servidores de gama alta y entornos de red de área de almacenamiento (SAN) con soporte de hardware para discos Serial ATA , Serial Attached SCSI (SAS) y Fibre Channel , así como sectores reasignados. Funciona directamente con tamaños de sector como 520, 524 y 528, eliminando la necesidad de reformatear primero a un tamaño de sector de 512. WinPE ha superado a Linux como entorno preferido, ya que los controladores se pueden agregar con poco esfuerzo. Esto también facilita la destrucción de datos en tabletas y otros dispositivos portátiles que requieren entornos UEFI puros sin tarjetas de red instaladas o que carecen de soporte para la pila de red UEFI.
Estándares
Existen numerosos estándares gubernamentales e industriales para la sobrescritura de datos mediante software. Un factor clave para cumplir con estos estándares es la cantidad de veces que se sobrescriben los datos. Además, algunos estándares requieren un método para verificar que se hayan eliminado todos los datos del disco duro y para visualizar el patrón de sobrescritura. El borrado completo de datos debe tener en cuenta las áreas ocultas, generalmente DCO, HPA y sectores reasignados.
La edición de 1995 del Manual de Operaciones del Programa Nacional de Seguridad Industrial (DoD 5220.22-M) permitía el uso de técnicas de sobrescritura para borrar ciertos tipos de soportes escribiendo en todas las ubicaciones direccionables un carácter, su complemento y, a continuación, un carácter aleatorio. Esta disposición se eliminó en una modificación del manual en 2001 y nunca se permitió para soportes de alto secreto, pero aún figura como una técnica en muchos proveedores de software de borrado de datos. [ 13 ]
El software de borrado de datos debe proporcionar al usuario un certificado de validación que indique que el proceso de sobrescritura se completó correctamente. Asimismo, debe cumplir con los requisitos para borrar áreas ocultas, proporcionar un registro de defectos y listar los sectores defectuosos que no pudieron sobrescribirse.
Data can sometimes be recovered from a broken hard drive. However, if the platters on a hard drive are damaged, such as by drilling a hole through the drive (and the platters inside), then the data can only theoretically be recovered by bit-by-bit analysis of each platter with advanced forensic technology.
Number of overwrites needed
Data on floppy disks can sometimes be recovered by forensic analysis even after the disks have been overwritten once with zeros (or random zeros and ones).[27]
This is not the case with modern hard drives:
- Según la publicación especial 800-88 Rev. 1 de 2014 del NIST , sección 2.4 (pág. 7): "Para dispositivos de almacenamiento que contienen medios magnéticos, una sola pasada de sobrescritura con un patrón fijo como ceros binarios normalmente dificulta la recuperación de datos incluso si se aplican técnicas de laboratorio de última generación para intentar recuperar los datos". [ 24 ] Recomienda el borrado criptográfico como un mecanismo más general.
- Según el "Tutorial sobre saneamiento de datos de unidades de disco" (pág. 8) del Centro de Investigación de Grabación Magnética de la Universidad de California en San Diego (ahora su Centro de Investigación de Memoria y Grabación ) : "El borrado seguro realiza un único borrado en pista de los datos en la unidad de disco. La Agencia de Seguridad Nacional de EE. UU. publicó una Aprobación de Seguridad de la Información de la sobrescritura de una sola pasada, después de que las pruebas técnicas en CMRR demostraran que múltiples pasadas de sobrescritura en pista no producían un borrado adicional". [ 28 ] El borrado seguro es una función integrada en los discos duros y unidades de estado sólido modernos que sobrescribe todos los datos en un disco, incluidos los sectores reasignados (con errores). [ 29 ]
- Un análisis posterior realizado por Wright et al. también parece indicar que generalmente solo se requiere una sobrescritura. [ 30 ]
Incluso la posibilidad de recuperar datos de disquetes después de sobrescribirlos es cuestionable. El famoso artículo de Gutmann cita una fuente inexistente y fuentes que en realidad no demuestran la recuperación, sino solo observaciones parcialmente exitosas. El artículo de Gutmann también contiene muchas suposiciones que indican su comprensión insuficiente del funcionamiento de los discos duros, especialmente del proceso de procesamiento y codificación de datos. [ 31 ] La definición de "aleatorio" también difiere bastante de la habitual: Gutmann espera el uso de datos pseudoaleatorios con secuencias conocidas por la parte que realiza la recuperación, no una secuencia impredecible como un generador de números pseudoaleatorios criptográficamente seguro . [ 32 ]
Residuos electrónicos y seguridad de la información
Los residuos electrónicos representan una amenaza potencial para la seguridad de las personas y los países exportadores. Los discos duros que no se borran correctamente antes de desechar el ordenador pueden volver a abrirse, exponiendo información confidencial . La mayoría de las personas con malas intenciones pueden acceder a números de tarjetas de crédito , datos financieros privados, información de cuentas y registros de transacciones en línea. Los delincuentes organizados en Ghana suelen buscar en estos discos información para usarla en estafas locales . [ 33 ]
Se han descubierto contratos gubernamentales en discos duros encontrados en Agbogbloshie .
Véase también
- Análisis forense informático
- Destrucción de criptomonedas
- Recuperación de datos
- remanencia de datos
- Residuos electrónicos
- Eliminación de archivos
- Método de Gutmann
- Lista de software para borrar datos
- Seguridad física de la información
- Saneamiento (información clasificada)
- Seguridad , en términos más generales
- Wiper , software utilizado para borrar datos de forma maliciosa.
Notas
- ↑ Para almacenamiento de modulación de frecuencia modificada : escriba un "1" en el bit de orden inferior; un "0" en el siguiente bit más significativo; y "1" en los bits restantes que componen el bloque de datos. Para almacenamiento de longitud de ejecución limitada : escriba "0010011111..1111" (bit menos significativo ... bit más significativo) durante 32 bits y repita este patrón en todo el bloque de datos.
Referencias
- 1 2 Michael Wei; Laura M. Grupp; Frederick E. Spada; Steven Swanson (15 de febrero de 2011). "Borrado confiable de datos de unidades de estado sólido basadas en memoria flash" (PDF) . FAST '11: 9.ª Conferencia USENIX sobre tecnologías de archivos y almacenamiento . Recuperado el 17 de agosto de 2024.
Para sanitizar discos completos, los comandos de sanitización integrados son efectivos cuando se implementan correctamente, y las técnicas de software funcionan la mayoría de las veces, pero no siempre. Descubrimos que ninguna de las técnicas de software disponibles para sanitizar archivos individuales era efectiva.
- ↑ "Borrar de forma segura una unidad de estado sólido" . Servicios de Tecnología de la Información de la Universidad . Consultado el 7 de febrero de 2022.
Es posible que pueda limpiar rápidamente el dispositivo eliminando la clave de cifrado, lo que hace que los datos en la unidad sean irrecuperables.
- ↑ Fontana, John (2 de noviembre de 2006). "Una filtración de datos promedio cuesta a las empresas 5 millones de dólares" . Network World . Archivado del original el 8 de agosto de 2011. Recuperado el 20 de julio de 2010 .
- ↑ Evers, Joris (19 de junio de 2005). "Violación de datos de tarjetas de crédito expone 40 millones de cuentas" . ZDNET . Noticias de CNET . Archivado del original el 21 de abril de 2010. Recuperado el 20 de julio de 2010 .
- ↑ Powers, Mary (13 de febrero de 2008). "Desaparecen computadoras portátiles con identificaciones de donantes" . Memphis Commercial Appeal . Recuperado el 20 de julio de 2010 .
- ↑ Sharp, David (17 de marzo de 2008). "Una filtración expone 4,2 millones de tarjetas de crédito y débito" . NBC News . Associated Press . Archivado del original el 2 de noviembre de 2013. Consultado el 20 de julio de 2010 .
- ↑ Vijayan, Jaikumar (21 de marzo de 2008). "Programador que robó un disco duro con un millón de registros bancarios recibe 42 meses de prisión". Archivado el 2 de marzo de 2007 en Wayback Machine . Computer World . Consultado el 20 de julio de 2010.
- ↑ "UF advierte a los pacientes sobre una brecha de seguridad" . Jacksonville Business Journal . 20 de mayo de 2008. Consultado el 20 de julio de 2010.
- ↑ "Comprador de OKC encuentra información confidencial en un servidor" . Tulsa World . Associated Press. 21 de mayo de 2008. Consultado el 20 de julio de 2010 .
- ↑ "¿Está Estados Unidos exportando un enorme problema ambiental?" . 20/20 . ABC News . 6 de enero de 2006 . Consultado el 20 de julio de 2010 .
- ↑ "Reciclaje de discos duros - Cohen" . Consultado el 4 de septiembre de 2021 .
- ↑ "Manual de desclasificación de dispositivos de almacenamiento de la NSA/CSS" (PDF) . NSA . Archivado del original (PDF) el 20 de marzo de 2016. Consultado el 19 de enero de 2009 .Este Manual 912 sustituye al Manual 1302 de la NSA/CSS, de fecha 10 de noviembre de 2000.
- 1 2 "Manual de operaciones del Programa Nacional de Seguridad Industrial de EE. UU. (DoD 5220.22-M)" . dtic.mil . Departamento de Defensa de los Estados Unidos, Programa Nacional de Seguridad Industrial . 2006. Archivado del original (PDF) el 22 de agosto de 2008.
- ↑"Navy Remanence Regulation, U.S. Navy Publication NAVSO P-5239-26". Fas.org. U.S. Navy Staff Office. 30 May 2008. Retrieved 20 July 2010.
- ↑"Air Force System Security Instruction 5020 – Remanence Security". JYA.com. 1996. Archived from the original on 15 March 2010. Retrieved 20 July 2010.
- ↑Schneier, Bruce (1996). Applied Cryptography. New York: Wiley. p. 229. ISBN 0-471-12845-7.
- ↑"Unclassified Computer Hard Drive Disposition"(PDF). U.S. DoD. 2001. Retrieved 20 July 2010.
- ↑. German Federal Office for Information Security, 2004. Archived 26 June 2008 at the Wayback Machine
- ↑"Clearing and Declassifying Electronic Data Storage Devices ITSG-06"(PDF). Communications Security Establishment Canada. July 2006. Archived from the original(PDF) on 24 January 2016. Retrieved 26 November 2014.
- ↑Kissel, Scholl; Skolochenko, Li (September 2006). "SP800-88 Guidelines for Media Sanitization"(PDF). Computer Security Division, Information Technology Laboratory. NIST. doi:10.6028/NIST.SP.800-88. Archived from the original(PDF) on 12 October 2012. Retrieved 20 July 2010.
- ↑"Storage Device Declassification Manual"(PDF). NSA. Archived from the original(PDF) on 20 March 2016. Retrieved 19 January 2009.
- ↑"New Zealand Security of Information NZSIT 402". Government Communications Security Bureau. 2008. Archived from the original on 19 August 2010. Retrieved 20 July 2010.
- ↑"Australian Government Information Security Manual (ISM)". Australian Signals Directorate. 2014. Retrieved 9 December 2014.
- 1 2 Kissel, Richard; Regenscheid, Andrew; Scholl, Matthew; Stine, Kevin (diciembre de 2014). "SP800-88 Rev. 1 Directrices para la sanitización de medios" . División de Seguridad Informática, Laboratorio de Tecnología de la Información . NIST . doi : 10.6028/NIST.SP.800-88r1 . Recuperado el 18 de enero de 2018 .
- ↑ Kissel, Richard; Regenscheid, Andrew; Scholl, Matthew; Stine, Kevin (diciembre de 2014). "SP800-88 Rev. 1 Directrices para la sanitización de medios" (PDF) . División de Seguridad Informática, Laboratorio de Tecnología de la Información . NIST . págs. 27–40 . Recuperado el 18 de enero de 2018 .
- ↑ "Cómo elegir un método seguro de destrucción de datos" (PDF) . Archivado del original (PDF) el 12 de junio de 2013. Consultado el 6 de enero de 2016 .
- ↑ Gutmann, Peter (1996). "Eliminación segura de datos de memorias magnéticas y de estado sólido" . Departamento de Ciencias de la Computación, Universidad de Auckland . Recuperado el 20 de julio de 2010 .
- ↑ Hughes, Gordon; Coughlin, Tom (2007). "Tutorial sobre la eliminación segura de datos en unidades de disco" (PDF) . Centro de Investigación de Grabación Magnética de la Universidad de California, San Diego . Archivado del original (PDF) el 30 de diciembre de 2017. Recuperado el 10 de junio de 2008 .
- ↑ "Preguntas y respuestas sobre el borrado seguro" . Centro de Investigación de Grabación Magnética de la Universidad de California en San Diego . Archivado del original (DOC) el 30 de diciembre de 2017.
- ↑ Craig Wright; Kleiman, Dave ; Sundhar RS, Shyaam. R. Sekar, R.; Pujari, Arun K. (eds.). Sobrescritura de datos de disco duro: La gran controversia del borrado . 4.ª Conferencia Internacional, ICISS 2008, Hyderabad, India, 16-20 de diciembre de 2008. Actas. Lecture Notes in Computer Science. Vol. 5352. Springer-Verlag. págs. 243-257 . doi : 10.1007/978-3-540-89862-7_21 . ISBN 978-3-540-89861-0.
{{cite conference}}: CS1 maint: varios nombres: lista de autores ( enlace ) - ↑ Kaleron (2024). "Tirando el algoritmo de Gutmann a la basura" . Recuperado el 5 de septiembre de 2024 .
- ↑ Daniel Feenberg (2003). "¿Pueden las agencias de inteligencia recuperar datos sobrescritos?" . Consultado el 10 de diciembre de 2007 .
- ↑ "El mercado de Agbogbloshie en África es un cementerio de computadoras" NewsBreakingOnline.com. Web. 20 de febrero de 2011.
- Borrado de datos