En este articulo vamos a tratar dos problemáticas igual de importantes, por un lado la recuperación de datos y por otro, la destrucción de datos o borrado seguro.
¿Bajo que condiciones se pueden recuperar archivos borrados?
Imágenes, vídeos, documentos o cualquier otro tipo de información: todos se pueden recuperar si sabemos qué pasos seguir y si no, sobrescribimos los datos. Los archivos pueden borrarse por error, debido a virus o a errores del sistema operativo.
El tiempo transcurrido entre la eliminación y la recuperación de datos no es necesariamente relevante. Todo depende del uso de soporte de datos en ese marco de tiempo.
La información borrada generalmente se puede recuperar siempre que no se haya aplicado un procedimiento de borrado seguro o algún tipo de técnica anti-forense.
Si el dispositivo o el disco no ha sufrido daños físicos, las herramientas descritas en este proyecto de GitHub deberían ser suficientes. El proyecto enlaza a una hoja de Google Sheets que contiene una matriz diseñada para ayudarnos a elegir la mejor solución para recuperar nuestros datos, dependiendo del sistema operativo que vayamos a utilizar para la operación y el tipo de partición/sistema de ficheros a recuperar.
Todas estas herramientas están extensamente documentadas en sus respectivas paginas web. En el caso de EaseUS y Recuva, resultan sorprendentemente fáciles de utilizar debido al gran trabajo realizado por los fabricantes de estas herramientas en simplificar todo el proceso de recuperación.
¿Pero qué pasa si dentro de nuestra vida privada o empresa, por preocupaciones de privacidad o requerimiento legal, debemos realizar un borrado seguro de los medios?
“Las empresas, sin importar su tamaño o su sector, basan su actividad en la información. El ciclo de vida de la información, de forma simplificada, consta de tres fases: generación, transformación y destrucción. Toda información tiene una vida útil, tanto si está formato digital, como en formatos tradicionales. Cuando la vida de los documentos llega a su fin, se deben emplear mecanismos de destrucción y borrado para evitar que queden al alcance de terceros.”
INCIBE
Cuando hablamos de borrado seguro tenemos que empezar por mencionar los estándares que existen y que vienen recogidos en la hoja de excel publica dentro del proyecto de GitHub.
Si observamos la lista vemos que, menos el algoritmo de Bruce Schneier, todos los estándares tienen un origen militar o gubernamental.
Al igual que para las soluciones de recuperación de datos, se ha realizado el ejercicio de crear una matriz de diferentes soluciones de software para conseguir un borrado seguro de nuestros medios.
Pero cuando hablamos de destrucción segura, las soluciones de software no siempre son suficientes y debemos recurrir a distintas soluciones, desde desmagnetización de los dispositivos a la incineración de los mismos.
Sorprendentemente existen una enorme cantidad de herramientas, tanto para la recuperación como la destrucción segura de datos, y una simple búsqueda de Google nos puede poner en la dirección correcta. Sin embargo, los resultados varían mucho de una solución a otra y en caso de duda lo mejor es siempre contactar con un profesional.
La información contenida en este articulo es parte de las clases y el trabajo de los alumnos y compañeros del Máster en Investigación Forense y Gestión de Incidencias- Oficial de EC-COUNCIL: Victoria Ibáñez Arroyo, Alberto López Rubal, Oscar Rodríguez Pintos, Arturo Diaz Galache, Daniel Jiménez Díaz y David González González. Esto se ha recogido en dos proyectos de github que recogen herramientas para recuperar y otro para borrar de forma segura la información.
The post Recuperación de datos y borrado seguro appeared first on Think Big.