viernes, 23 de junio de 2023

Forensia Aplicada - Métodos antiforense Parte 1 - Tipos de Borrado de datos


¿Qué es la eliminación de datos?

Un algoritmo de eliminación de datos (en inglés disk wiping), en informática, es el usado para el borrado del contenido de dispositivos de almacenamiento, tales como discos duros, memorias flash, memorias USB etc., de forma segura. El algoritmo ejecuta la sobrescritura de los datos almacenados en el dispositivo varias veces y de un modo aleatorio. 

Porqué es necesario? 

 
La eliminación permanente de datos va más allá de los comandos básicos de eliminación de archivos, que solo eliminan punteros directos a los sectores del disco de datos dejando abierta la posibilidad de recuperación de datos con herramientas de software comunes o especializadas. La desmagnetización y la destrucción física hacen que los medios de almacenamiento sean inutilizables de allí en más. 


¿Cómo se elimina correctamente un archivo?

Al eliminar un archivo, se quita de la ubicación donde se almacena. Si la ubicación de almacenamiento es el disco duro, el archivo se mueve a la Papelera de reciclaje. Si la ubicación de almacenamiento es un disco, un CD o una ubicación de red, el archivo se destruirá.

No puede eliminar un archivo mientras alguien lo tiene abierto en cualquier programa. El archivo debe cerrarse y, si es un archivo compartido, debe estar activado y para eliminarlos existen varios métodos que mas adelante iremos explicando


¿Por qué necesitamos eliminar un archivo?

La principal razón por la que borrar este tipo de archivos es la de ahorrar espacio en el disco duro de tu ordenador. Aunque estos archivos se crean para realizar operaciones concretas, con el paso del tiempo se acaban acumulando sin que tengan especiales utilidades. Y de ahí que si andas mal de almacenamiento borrarlos sea uno de los primeros pasos a dar.


MÉTODO ANTIFORENSE
**************************
 
¿Eliminación Normal de Archivos y datos?

La eliminación normal de archivos es lo mismo que cambiar/eliminar. No se modifica ni sobrescribe ningún dato y el nombre del archivo permanece intacto.

La eliminación segura cambia el nombre del archivo y lo sobrescribe con cualquier opción elegida.
 
 
 
¿Qué significa llenado cero? 
 
El relleno cero es un método para formatear un disco duro mediante el cual el formateador borra el contenido del disco sobrescribiéndolo con ceros. Cada bit presente en el disco se reemplaza por un valor cero, de ahí el nombre de relleno cero. Una vez que los datos se sobrescriben con ceros, el proceso no se puede deshacer desde el disco duro. Debido al hecho de que los datos se manipulan al nivel más básico, este método o forma de formatear se denomina formateo de bajo nivel.
 
*********************************
¿Qué es el estándar DoD (DoD 5220.22-M)?
 
El "estándar DoD", que se refiere a DoD 5220.22-M, es un término que se usa a menudo en la industria del saneamiento de datos. Pero, 
 
¿qué significa este "estándar" para las empresas, las entidades gubernamentales, los ITAD y los proveedores de soluciones de desinfección de datos?
 
Para borrar con eficacia los datos almacenados previamente, las técnicas más sencillas sobrescriben las áreas de almacenamiento de la unidad de disco duro con los mismos datos en todas partes, a menudo utilizando un patrón de ceros. El "estándar" del DoD y otros similares llevan la sobrescritura un paso más allá con métodos de sobrescritura aleatoria prescritos. Como mínimo, dichas aplicaciones evitarán que los datos se recuperen a través de métodos de recuperación de datos estándar.
*****************************
 
¿Qué es el método de Gutmann Wipe 35 pasos?
 
El método Gutman es un algoritmo para borrar de forma segura el contenido de los discos duros de los ordenadores. Fue diseñado por Peter Gutmann y Colin Plumb en 1996. Consigue un borrado completo del contenido del disco escribiendo repetidamente 35 segmentos en los sectores a borrar.
 
Utiliza un carácter aleatorio, no sólo los ceros utilizados en otras técnicas, para las 4 primeras y las 4 últimas pasadas. Desde la 5ª hasta la 31ª pasada se utiliza un patrón de sobrescritura complejo. En total, escribirá 35 veces. Este es el método de borrado más completo, pero también lleva mucho tiempo debido a los múltiples tiempos de borrado.
 
BY Rodolfo Hernández Baz - Pr@fEsOr X

No hay comentarios:

Publicar un comentario

Reportan caída de Facebook e Instagram a nivel mundial

  Reportan caída de Facebook e Instagram a nivel mundial Las sesiones de lo usuarios caducaron y al intentar acceder no pudieron volver a in...