Explorations in Data Destruction
La distruzione dei media è un serio problema che va affrontato con molta attenzione, in quanto se non fatto bene è possibile risalire all’informazione contenuta negli stessi
Attenzione che il supporto può essere un HDD ma anche un pendrive, il vostro cellulare è un supporto, una videocamera, un ipod per ascoltare musica, la vostra auto a cui avete collegato il cellulare e così via dicendo, potrei continuare per alcune ore
Per ogni tipologia di supporto c’è una soluzione più adatta che garantisce la distruzione effettiva del dato
La NSA ha ovviamente emesso alcuni documenti che vengono ogni tanto aggiornati in base agli upgrade tecnologici dei supporti ma anche in base all’innovazione nell’ambito degli attacchi
Qui sotto trovate una lista di documenti tra cui anche l’elenco delle aziende, una vendor list, che in USA sono certificate per la distruzione:
- NSA/CSS Storage Device Sanitization Manual (19 December 2017)
- NSA/CSS Evaluated Products List for Hard Disk Destruction Devices (01 May 2019)
- NSA/CSS Evaluated Products List for Magnetic Degaussers (01 May 2019)
- NSA/CSS Evaluated Products List for Optical Destruction Devices (01 May 2019)
- NSA/CSS Evaluated Products List for Paper Disintegrators (1 May 2019)
- NSA/CSS Evaluated Products List for Paper Shredders (01 May 2019)
- NSA/CSS Evaluated Product List for Punched Tape Disintegrators (01 May 2019)
- NSA/CSS Evaluated Product List for Solid State Disintegrators (01 May 2019)
Come più volte sottolineato per tutti i supporti di tipo Solid State (chips memory) come gli SDD, RAM, etc. l’unico sistema per essere sicuri di non perdere dati è la distruzione fisica dove il chips di memoria deve essere fatto in “coriandoli” di opportune dimensioni
Badate bene che questi chips sono ormai ovunque in quanto vengono utilizzati dai PIC fino ai processori di ultima generazione
Per capire meglio come questo problema è sentito sia dal lato del “difensore” ma anche dal lato dell’attaccante, potete godervi questo video del DEF CON 23 dal titolo: Zoz – And That’s How I Lost My Other Eye…Explorations in Data Destruction del 2015 in cui si prospettano varie tecniche di distruzione in base della velocità e risultato
Quindi, ora che lo sapete, quando portate a far riparare il vostro portatile o cellulare un minimo di preoccupazione e angoscia ora ve la potete pure permettere