
Всичко, за да защитите данните си.
Нормалната процедура в случай на повреда на компютърни части или почти всяко оборудване по време на гаранционния период (с изключение на някои много големи, като хладилници, които могат да бъдат ремонтирани многократно от техник, изпратен на място в сайт на клиента), е да ги върнете в услугата. Там те ще бъдат ремонтирани или заменени с нови, без дефекти. Въпреки това, в случай на устройства с различни видове носители на данни или дори буквално самите носители, също има проблем със сигурността на данните.
Игор Уалосек от igor'sLAB обръща внимание на проблема със сигурността на данните при подмяна на оборудване
Повечето хора просто не се тревожат за проблема си, защото нямат нищо чувствително или просто не осъзнават ситуацията. Някои все още имат криптирана медия, използвайки методи, считани за много трудни за разбиване, или просто изтриват информацията (дори със специални методи с много произволни презаписвания, което прави невъзможно лесното възстановяване на данните), преди да изпратят оборудването обратно. Ако обаче се грижите за сигурността на информацията и не можете да я изтриете (флаш паметта, използвана в SSD, например, може да се повреди по такъв начин, че да не е възможно допълнително да се променя съдържанието на клетките) или не е правилно криптиран, какво можете да направите?

Ето как изглежда новото работно копие на Samsung 980 Pro 2TB SSD
Игор Валосек, който ръководи немската услуга igor'sLAB (съдържанието й е налично и на английски), се изправи пред такава дилема, но и за да тества процедурата и да привлече вниманието към нея като цяло. Интересното е, че е наследник на Tom's Hardware Германия. В момента сайтът е основно много подобен, но вече не е лицензиран от централата на Tom's Hardware. Връщайки се обаче към ситуацията с данните на Igor Wallossek, става дума за повреден носител на Samsung 980 Pro 2 TB SSD и неговата гаранционна подмяна от самия производител.
Samsung изглежда има добър изход от ситуацията, позволява ви да унищожите носителя
Първоначално сервизната процедура беше стандартна. Той изпрати необходимите данни относно доказателството за покупка, серийни номера или екранни снимки от диагностичната програма Samsung Magican, потвърждаващи дефектни сектори. По време на по-нататъшната размяна на кореспонденция се оказа, че ако клиентът е загрижен за сигурността на информацията на прехвърления носител, това оставя врата отворена. В същото време Игор Валосек не беше напълно доволен от предложения изход, така че го промени малко.

Както можете да видите, SSD беше подходящ само за гаранционна подмяна
Компанията предположи, че Wallossek може да унищожи SSD с чук или да пробие дупки в него с бормашина и да го заснеме на видео или снимки, след което да сподели мултимедийните материали със Samsung. По-късно такъв избит носител така или иначе ще бъде върнат обратно на уебсайта (вероятно в случай на изнудване и унищожаване на други копия и необходимост от правилно изхвърляне). Игор обаче взе процедурата още по-крайна. Той реши, че теоретично може да бъде възможно да се възстанови някаква информация от единични клетки, като се използват много сложни методи, налични например в съдебни лаборатории от висок клас. Разбира се, никой нормален не би тръгнал към подобни практики, би било много трудно, невъзможно при стандартни условия и нерентабилно, но не е напълно невъзможно.
Изключително ефективен метод за физическа дезинтеграция на данни от SSD издържа изпита
Вместо това, след разрешението на Samsung, той взе мелница (верижен трион, циркулярен трион …? Не съм експерт по този тип инструменти) и изтърка всички слоеве на NAND флаш кости чак до печатната платка към които са били запоени. Той приключи веднага щом забеляза подложките. Флаш модулите се превърнаха в прах, така че определено няма начин да се прочете дори най-малкият фрагмент от информация, дори с много напреднали методи.
YouTube video player

Видеото е записано на немски, фрагментът със SSD раздробяване започва около 05:30
Интересното е, че веднъж работейки като ИТ специалист в държавна компания и бях изненадан от необходимостта да предам старото оборудване за една нощ, физически смачках плочите, свалени от твърдите дискове на компютрите, на много части, толкова подобни процедурите не са толкова екзотични за мен. Още повече, че това беше моментът на влизане в директивите за защита на данните GDPR и беше най-простият и бърз метод. В момента Wallossek е на етап изпращане на превозвача и чака следващия SSD след изпращането на одобреното видео.