スポンサーサイト

上記の広告は1ヶ月以上更新のないブログに表示されています。
新しい記事を書く事で広告が消せます。

今頃になって?


某サイトの記事より抜粋

【データは消えない――メモリカードやUSBメモリに潜む落とし穴】

 今回のテーマは、メモリカードやUSBメモリに潜む落とし穴です。まず、メモリカードといえば多くの方になじみがあるのがデジタルカメラで撮影した画像の保存ではないでしょうか。実は、撮影した画像を消去すれば「データが完全に消える」と認識をしている方が少なくないようです。

 わたしは、10年以上前に撮影した画面イメージをその場で見られるというカシオの「QV-10」を愛用していましたが、データの消去についての疑問から、セミナーなどで「画像を削除しても、データ本体は削除されないのでセキュリティ上危険ではないか」と警鐘を鳴らしてきました。

 簡単にファイルの仕組みを紹介すると、ファイルはデータ本体とそのデータを索引するためのインデックス(ファイル名や日付情報、格納場所などの情報)の2種類の情報からなります。通常、「ファイルを削除する」という操作はそのインデックスの情報を削除することで、データ本体はそのまま残った状態になります(インデックスも完全には消去されませんが、ここでは本体データがそのまま残るという事実を知ってください)。

 つまり、デジタルカメラのメモリカードでは、利用者が「画像を消した」と思いながらも実際にはデータ本体が消えていないことになります。当時、その考えが本当に正しいのかと思い、所有していた3台のデジタルカメラでメモリースティックとCFカード、SDカード、マイクロドライブの消去について実験をしました。

 現在の製品もそうですが、デジタルカメラには以下のような消去操作があります。

・現在見ている画像の消去(1枚消去)
・メモリ上にあるすべての画像を消去(全消去)
・メモリの初期化(フォーマット)

 その結果、どの消去操作を試してみても画像のデータ本体が消えていないのを確認できました。多くのデジタルカメラ利用者は、これらの操作をすれば「データが消えた」と誤って認識してしまっています。データが消えていないという事実を知らないままでいるのは、非常に危ないことだといえるでしょう。

 例えば、このような事件につながる可能性があります。その事件では、ある男性が美しい女性ばかりに「メモリカードを貸して欲しい」と声をかけていました。女性はメモリカードを消去して男性に渡しますが、男性は借用したメモリカードから画像データを復元して個人的に収集するという悪質な行為に及んでいたのです。

 女性からすれば、他人には知られたくないと消去したはずのデータが知らないところで使われているのですから、大変に恐ろしいことです。

 この男性がした行為は、メモリカードや男性が保存に使っていた記録装置を特別な操作で検証すれば、ほぼ確実に突き止められます。さらに、最近のデジタルカメラにはセキュリティ機能が強化されて、本体のデータを完全に削除する機能が搭載されるようになりました。こうした悪質な行為は、間もなく不可能になると思います。

 以前に比べるとメモリカードの種類は相当な数に増えています。10種類以上はおろか、最新のカードリーダーでは90種類のメディアに対応するものもあるようです。メモリカードに格納されたデータを正しく削除するために、メモリカードの種類に応じた方法でしなければならず、メモリカードの種類があまりも多いのは、情報セキュリティ上も好ましくないでしょう。

●USBメモリの落とし穴

 それではUSBメモリはどうでしょうか。一部のセキュリティを考慮した製品を除いて、今の情報漏えい問題で最も危険な記録メディアに挙げられているのがUSBメモリです。仮に盗まれた場合、保存された形跡のあるデータはHDDと同じように簡単に復元でき、利用者が「消去したはず」と思った会社の機密情報が第三者に知られることとなります。

 こうした事実に気付かずに、USBメモリで気軽にデータの受け渡しをしている企業が多数見受けられますが、極めて危険な行為です。利用者は「消去操作をしてから使っているから大丈夫だ」と思っていても、実際にはデータ本体が消えてはいないのです。「簡単に復元できる」という事実を知らないまま、他人にデータを見せていることは深刻です。事実を知れば、ぞっとする人が多いのではないでしょうか。

 さらに、会社の規則で「完全削除を行うこと」と定義しているところはどの程度あるのでしょうか。統計データはありませんが、私の経験上そのような会社は極めて少ないのが実情です。仮にルールを決めていても、それらが実行されているかをチェックしなければ、ルールが意味を持ちません。

 実際に「完全削除」を行うためには、物理記憶部分(ファイルの本体部分が格納されている場所)を意識的に上書き(ランダム値でもnull値でも大丈夫です)しなければなりせん。しかし、そこにはUSBメモリの大容量化という新たな問題が起きているのです。

 例えば、この前知人が持っていたUSBメモリの容量は、なんと64Gバイトもありました。数年前までは64Mバイト容量のUSBメモリが一般的だったのというのに、すでに約1000倍もの容量になっているのです。

 データ本体を完全消去するためには、別のデータを書き込みしなければなりませんが、64Gバイトという容量のすべてを書き込みする作業は実に大変なことです。知人が持っていた製品の仕様を見ると、「書き込み速度:3Mバイト/秒(最大)」と記載されていました。これは理論値ですが、64Gバイトの実質的な格納領域を仮に60Gバイトと見積もって、計算上すべての物理記憶部分へ書き込みをするには約5時間半もかかってしまいます。しかも、これは仕様書上の数字なので、実際にはそれよりも2倍以上もの時間がかかるでしょう。

 物理記憶部分に何かを書き込むだけで10時間以上もかかるとは、あまりも不便です。データ本体の完全削除を徹底するためには、一般的に3回以上書き込み操作をすることが望ましい(編注:HDDは最低3回、メモリカードやUSBメモリは最低1回の書き込みが望ましいとされています)とされていますが、64Gバイト容量なら30時間以上もかかってしまいます。

 書き込み速度の遅い安価で大容量のUSBメモリでデータを完全消去するには、悲惨な状況だといえるでしょう。仮に企業のルールで「USBメモリ全体を3回上書きしてデータを完全に消去すること」と既定していても、現実に即していないのです。

 書き込み速度が高速なUSBメモリには、メーカーがうたう書き込み速度が約32Mバイト/秒のものや37Mバイト/秒のものがあります。安価な製品との価格差は4倍以上にもなります。仮にこの数値で3回の上書き作業をしたとしても、64Gバイト容量では3時間程度かかることが想定されます。いくら作業時間が短縮されるとはいえ、書き込み作業のために1日の業務時間が3時間も削られるのは好ましくありません。

 このように会社の規則でデータの消去方法を規定していても、それに見合う書き込み速度が得られなければ「絵に描いた餅」になってしまうのです。記録メディアの大容量化と高速化では、セキュリティも考慮してもう少しバランスの取れるようにしていただきたいと思います。読者の周辺ではデータの消去についてどのような方法を実施されていますか。ぜひご意見を伺いたいと思っています。



言っている事はもっともですが…。
ただね、今のご時世、「USBやメモリーカードをフォーマットしても中身の情報は残っている。」と言う話は、ある意味、常識じゃあないでしょうか。
少なくともPCを扱う人間にとっては、当然の如く知っていないとお話にならないレベル。逆に、今まで知らなかった人がいたとしたら、今までどうやって仕事していたんだろう、と思いますね。

結局、情報を完全に抹消するには、そのメディアを物理的に破壊するしかないんですよ。

PCがここまで普及している現状で、「今更何言ってる?」という感じでした。

高速でデータの書き込みが出来るツールが出来れば、かなり解決出来るんですけどね。
スポンサーサイト

コメントの投稿

非公開コメント

No title

物理的破壊でも磁気系、光学系は免れたところを断片的にいけるような話を聞いた事がありますね。

ま、私も物理破壊する人ですけど。光学ディスク→シュレッダー、HDD→分解後プラッタ破壊、フラッシュ系→基盤折り

まだMB単位だった頃でも最低ローレベルフォーマットはかけたもんだけどなぁ・・・

昔の海外光学メディアは天日干しって手もあったっけw

No title

何を今更ですねぇ。

磁気系も光系も、読めるところだけ読んでデータを繋げると、そこそこ見られるみたいですね。業者さんはほとんど平気って言ってました。

フラッシュの基板折りも、肝心のROMが平気なら、基板移植で読み出せるそうです。怖い怖い。

No title

>ちょろさん

私の場合、HDDは分解、フラッフュ系は破損+熱破壊で処理してます。
光学メディアは、当然シュレッダーです。
ちなみに、フロッピーはそのまま焼いてました(環境破壊一直線…爆)

しかし、未だにフォーマットかけないで処分する強気なユーザーがいるという事に驚きですけどね。


>千歳さん

ROMさえ生きていれば、復活するんですから、おっかない話ですね。
いっその事、フォーマットする直前にウィルスで埋め尽くしてみましょうかねえ…(爆)

No title

>フラッシュ

チップはマイナスドライバ立ててクラック入れるよ一応。
つーか、全部ひっくるめて破壊用小型頑丈電子レンジでいいんじゃね?

No title

>ちょろさん

確かに、電子レンジは最強です。
ちょっと危険なので、少し性能のいいレンジを使った方がいいですね。
プロフィール

million cotton

Author:million cotton
静岡生まれの静岡育ち。で、今は横浜市民w

デジタル音楽とラーメンをこよなく愛する、典型的B型人間

時に無駄にストイックになります。
…が、基本ぐうたらです(爆)

コメント、トラックバック大歓迎です。
しかし、以下に属するケースに至っては、管理人権限として、無条件で削除致しますので、予めご了承下さい。

誹謗中傷などの不適切な発言
公序良俗に反する書き込み
その他、管理人がふさわしくないと判断した内容

以上

最新記事
最新コメント
最新トラックバック
月別アーカイブ
カテゴリ
検索フォーム
RSSリンクの表示
リンク
ブロとも申請フォーム

この人とブロともになる

QRコード
QRコード
上記広告は1ヶ月以上更新のないブログに表示されています。新しい記事を書くことで広告を消せます。