Hãy suy nghĩ kỹ trước khi bán ổ cứng cũ của bạn

Ổ đĩa lưu trữ của bất kỳ thiết bị nào chứa một lượng thông tin cá nhân đáng kể và ngay cả khi chúng tôi xóa dữ liệu này, nó vẫn có thể được khôi phục khá dễ dàng. Secure Data Recovery gần đây đã tiến hành một thử nghiệm tập trung vào việc khôi phục dữ liệu từ các ổ cứng cơ học đã qua sử dụng, ngoại trừ ổ SSD và thẻ nhớ. Công ty đã mua 100 ổ cứng ngẫu nhiên và cố gắng truy xuất dữ liệu bằng các giải pháp hợp lý, thay vì các hệ thống tiên tiến.

Điều quan trọng cần lưu ý là họ đã loại trừ cụ thể các ổ đĩa bị hỏng hoặc bị mã hóa khỏi thử nghiệm để hợp lý hóa quy trình và bảo tồn tài nguyên. Cần thừa nhận rằng các ổ đĩa bị hỏng hoặc được mã hóa có khả năng mang lại các kết quả khác nếu được đưa vào nghiên cứu.

ổ cứng

Ý tưởng tồi khi bán ổ cứng cũ

Secure Data Recovery đã lấy thành công dữ liệu từ tổng số 69 ổ cứng, trong đó có 30 ổ bị hỏng và chỉ một ổ được mã hóa. Điều đáng chú ý là tất cả các ổ đĩa tham gia thử nghiệm đều là ổ cứng truyền thống không có bất kỳ giải pháp kết hợp hoặc chip bộ nhớ nào như SSHD.

Công ty tự hào tuyên bố rằng họ đã khôi phục được 5.7 triệu tệp ấn tượng. Tuy nhiên, điều quan trọng cần đề cập là phần lớn con số này được quy cho một đơn vị duy nhất với hơn 3.1 triệu tệp. Họ cũng nhấn mạnh rằng ổ đĩa cũ nhất mà họ làm việc là kiểu Western Digital 2.5 inch ra đời từ năm 2004. Ngoài ra, họ làm rõ rằng gần hai phần ba ổ đĩa có kích thước 3.5 inch.

Thử nghiệm này củng cố một thực tế nổi tiếng: nhiều người dùng không thực hiện các bước cần thiết để đảm bảo xóa hoàn toàn dữ liệu. Chỉ một phần nhỏ các cá nhân xóa vĩnh viễn thông tin của họ và một tỷ lệ phần trăm nhỏ hơn thậm chí còn đi xa hơn để mã hóa ổ đĩa của họ.

Ví dụ, thật thú vị khi lưu ý rằng eBay đã từng yêu cầu người bán xác minh việc xóa ổ cứng trước khi bán chúng, nhưng thực tế này dường như đã bị lãng quên hoặc bỏ qua.

Phục hồi dữ liệu an toàn phân loại các ổ đĩa cứng không có bất kỳ dữ liệu nào có thể khôi phục được là “đã khử trùng”. Các ổ đĩa này đã trải qua quá trình xóa sạch dữ liệu kỹ lưỡng hoặc đã được lấp đầy bằng các mẫu ngẫu nhiên để đảm bảo tính bảo mật của dữ liệu.

Người phát ngôn của công ty đã cung cấp thông tin chi tiết về việc xử lý dữ liệu được khôi phục, nói rõ: “Chúng tôi tuân thủ các phương pháp xử lý dữ liệu nghiêm ngặt của mình, bao gồm hơn 100 lần kiểm tra bảo mật. Chúng tôi chưa bao giờ truy cập nội dung của bất kỳ tệp đã khôi phục nào và xóa dữ liệu một cách an toàn sau khi thực hiện, tuân theo các quy trình tiêu chuẩn của chúng tôi.”

phục hồi dữ liệu ổ cứng

Tại sao tôi phải làm sạch nó trước khi bán nó?

Để đảm bảo bảo vệ dữ liệu cá nhân của chúng tôi, thực sự nên thực hiện các biện pháp phòng ngừa khi xử lý các thiết bị lưu trữ. Nguy cơ ai đó truy cập ác ý vào thông tin nhạy cảm của chúng tôi và sử dụng thông tin đó để tống tiền hoặc đánh cắp danh tính là một mối lo ngại thực sự.

Một rủi ro tiềm ẩn liên quan đến việc xâm phạm các tệp như ảnh hoặc video riêng tư. Chúng có thể được sử dụng để chống lại chúng tôi nhằm mục đích tống tiền hoặc các mục đích xấu khác, có khả năng gây ra đau khổ và tổn hại đáng kể.

Một tình huống đáng lo ngại khác là việc khôi phục các tệp chứa thông tin cá nhân như hợp đồng lao động hoặc cho thuê. Những tài liệu như vậy thường chứa địa chỉ, tên đầy đủ và số nhận dạng của chúng tôi, những thông tin này có thể bị khai thác bởi những cá nhân muốn mạo danh chúng tôi.

Hậu quả của hành vi trộm cắp danh tính có thể rất nghiêm trọng. Những kẻ mạo danh có thể khai thác danh tính của chúng ta để vay vốn ngân hàng, phạm tội nghiêm trọng hoặc tạo ra nhiều vấn đề khác nhau. Việc chứng minh mình vô tội có thể là một thách thức và thậm chí chúng ta có thể thấy mình phải đối mặt với những hậu quả pháp lý cho những hành động mà chúng ta không phạm phải.

Với những rủi ro này, cách tốt nhất là tránh bán các thiết bị lưu trữ đã qua sử dụng. Thay vào đó, nên phá hủy thiết bị về mặt vật lý để đảm bảo dữ liệu không thể phục hồi. Điều này có thể liên quan đến việc mở thiết bị, sử dụng giấy nhám để mài mòn các tấm và phá vỡ chúng thành nhiều mảnh. Việc xử lý phần còn lại trong các thùng chứa riêng biệt trong vài ngày có thể cung cấp thêm một lớp bảo mật.

Mặc dù các biện pháp này có vẻ cực đoan, nhưng chúng nhằm giảm thiểu rủi ro tiềm ẩn liên quan đến việc truy cập trái phép vào dữ liệu cá nhân. Bằng cách thực hiện các bước chủ động để bảo vệ thông tin của mình, chúng ta có thể giảm thiểu khả năng trở thành nạn nhân của các hành vi vi phạm quyền riêng tư và hậu quả bất lợi của chúng.