264

xavierhernandezblog

 

¿Eliminado por completo?

 

trash La mayor parte de usuarios de informática desconoce lo que realmente ocurre cuando eliminamos un archivo. A diferencia de la creencia popular, los archivos eliminados bajo entornos de sistemas operativos, en especial Microsoft Windows, pueden ser acesibles pasado muchisimo tiempo, e incluso ser accesibles despues de formatear el ordenador. Hace algunos años, coincidiendo con el lanzamiento de Windows XP, me sorprendió enormemente la capacidad que tenía el instalador de este sistema operativo de formatear el disco duro. El lo llamaba Formateo Rápido, pero todo lo rápido suele dar problemas. En ese momento no le di importancia, pero meses mas tarde y al reinstalar de nuevo Windows, el arrancar con el sistema “limpio” pude comprobar que habían documentos en la papelera… como era posible? Pues al abrir la Papelera de Reciclaje mi sorpresa fue mayúscula al encontrar un montón de ficheros que había mandado a la misma papelera con el anterior sistema operativo instalado, también Windows XP. Este hecho confirma el dudoso proceso en el que los archivos son eliminados. Meses más tarde y tras una mayor experiencia en el tema, descubrí que un experto puede recuperar estos archivos, incluso alguien que no sea un experto pero tenga un poco de curiosidad. Al igual que pasa con las contraseñas, no es que la información de mi disco duro sea problema de seguridad nacional, pero si que me gusta entender que pasa realmente cuando elimino algo en mi ordenador.

Pero esto no ocurre solo bajo discos duros, los CD’s mal grabados y otros soportes magnéticos ocultan tambien curiosidades asombrosas. Cuenta un estudio realizado en enero del 2003por el Instituto de Tecnología de Massachusetts (MIT), que un grupo de estudiantes compraron por menos de mil dólares un total de 158 discos duros en eBay y diversas casas de reventa de equipos. Los resultados fueron preocupantees; solamente una docena de los discos adquiridos estaban correctamente formateados. Del resto, los estudiantes lograron recuperar información confidencial de todo tipo; datos contables, imágenes pornográficas, datos personales bancarios, etc… Incluso llegaron a encontrar una base de datos con más de cinco mil números de tarjetas de crédito. Es por esta razón que se debe ejercer un control exaustivo de los datos presentes en discos duros y sobretodo, el estado de ellos tras un formateo convencional.

Existen dos tipos de Borrado de Información

Los citados métodos son complejos procedimientos de eliminación de datos que dependerán de la importancia de los ficheros. Como comprenderán no es necesario eliminar las canciones de una carpeta con el Grado 14 ya que el tiempo necesario a invertir y las posibles consecuencias de una interceptación de los datos tendría escasa importancia. Es por ello que es muy importante saber elegir el método en función de nuestras necesidades.

Todo esto esta muy bien, ¿pero cómo puedo eliminar archivos sin que dejen rastro?. La respuesta está en el software que se utiliza al realizar esa acción. Si queremos aplicar los métodos de borrado descritos anteriormente, existen a nuestra disposición numerosos paquetes de software que, de una forma más o menos fiable, aplican dichos métodos sobre el soporte a borrar. Los expertos recomiendan el uso del paquete DBAN (Darik’s Boot and Nuke). El programa carga un núcleo con el inicio desde disquete de la máquina y ofrece herramientas de borrado que abarcan desde el borrado rápido hasta los citados DoD 5220-22.M o el método Gutmann. Permite el borrado de discos con sistema FAT, VFAT, NTFS, ReiserFS, EXT y UFS. El programa fue incluído en su día en el paquete de herramientas de seguridad de la NSA (Nuclear Security Administration) de los Estados Unidos. Para aquellos que dominen entornos Linux, deben saber que este sistema también incluye numerosas herramientas que posibiltan estos borrados de archivos. En la captura mostrada abajo del software DBAN, podemos observar como se aplican los distinos métodos anunciados anteriormente.

CapturaDBAN

Siempre es curioso conocer estos métodos y yo mismo me he sorprendido al conocer que el ejercito estadounidense es el que mas progresos ha realizado. Sino recuerdo mal Internet también fue en sus inicios otro de los proyectos para compartir datos del U.S. Department of Defense, quizá ya deberían llamarlo U.S. Department of Tech-Research.

« Enlaces (Semana 13) § Vamos al futuro infierno. ¿Subes? »

 

3 Comentarios

Puedes seguir los comentarios de esta entrada mediante feed.

Buen dia srs. he reliazado el download de este soft de formateo seguro (entre comillas), espero que sea lo que esperabamos para un borrado seguro y garantizado, para no exponer datos confidenciales que pudieses ser recuperador con un simple unformat o unrecover sencillo.

asi lo probare con una portatil toshiba de 40 giga y 512 de ram, ya tengo un backup de la data. pero siempre hemos buscado algo asi de bueno como se pinta.

esta semana les avisare del resultado, dado que le are varias preubas de recuperacion comunes que el mercado brina en estos aspectos.

atte.

los felicito por este excelente articulo, de gran utilidad para confidencialidad de datos borrados

Jose Carranza
Teg, Honduras

1 Jose 28 Mayo 2008 10:08 pm
 

[...] "¿Eliminado por completo?" archivos de discos duros, niveles de seguridadblog.xavierhernandez.com/entradas/264 por jl1982fm hace pocos segundos [...]

 

Siempre es curioso conocer que los metodos mas altos de seguridad.. puede requerir que se te ”tire” hasta varios dias seguidos formateando..

Genial seria si calcularas el tiempo para cada cosa.. por ejemplo para 100gb….

3 flup 13 Septiembre 2008 6:02 pm
 

Dejar un comentario

Puedes usar tags html en tu comentario, estos són las etiquetas permitidas: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> .

±

 

xavierhernandezblog © 2008
Algunos derechos reservados

Entradas (RSS) Comentarios (RSS)

24 consultas en 2,762 segundos