Progorod logo

Ваши фото, файлы и переписку можно восстановить за 20 мин после удаления: хакер раскрыл способ - алгоритм действий

8 мая 19:02Возрастное ограничение16+
ПроГород

Многие уверены: нажал Delete, очистил корзину — и данные исчезли навсегда. Это опасное заблуждение. Ваши фото, файлы и переписку могут восстановить за 20 минут после «удаления» — и для этого не нужен хакер.

Как компьютер обманывает пользователя

Операционная система не уничтожает данные. Она просто вычёркивает запись о них из реестра, а место помечает как «доступное». Физически файл остаётся на диске до тех пор, пока поверх него не запишется что-то новое. Это архитектурное решение, принятое ради скорости. Но платой за скорость становится ложное чувство безопасности.

Что происходит на физическом уровне

На жёстком диске (HDD) информация хранится в виде намагниченных участков. «Удаление» не меняет намагниченность, только индекс. Сами данные остаются нетронутыми.

С твердотельными накопителями (SSD) ситуация не лучше. Контроллер может хранить копии блоков в резервных секторах — до 25% «избыточной» памяти сверх заявленного объёма. Флешка на 32 ГБ физически содержит 34–36 ГБ, и разница — это скрытые копии ваших данных.

Инструменты для восстановления — есть у всех

Программы для восстановления «удалённых» файлов доступны любому. Recuva запускается в два клика. Disk Drill работает с уже отформатированными дисками. R-Studio используют судебные эксперты — она собирает файлы из фрагментов на повреждённых носителях.

Бесплатные утилиты за 20 минут поднимают семейные фото, рабочие документы и банковскую переписку за несколько лет.

Реальные случаи

В 2023 году британские исследователи купили на eBay 200 подержанных жёстких дисков. На 134 из них восстановили личные данные бывших владельцев: фото, медицинские документы, налоговые декларации, банковскую переписку. Один диск содержал полную финансовую отчётность компании за три года.

Американская страховая компания выставила на аукцион партию компьютеров. Новый владелец восстановил базу данных с информацией о 300 тысячах клиентов. Штраф — 2,4 миллиона долларов.

Как уничтожить данные по-настоящему

Есть три надёжных способа.

Многократная перезапись. Программы вроде Eraser или функция «Secure Erase» заполняют свободное пространство случайными данными несколько раз (американский стандарт DoD 5220.22-M требует 7 проходов). После этого восстановить исходные файлы невозможно даже в лаборатории.

Шифрование перед удалением. Зашифруйте файл (BitLocker, VeraCrypt), затем удалите. Восстановленный фрагмент без ключа — бессмысленный поток байтов. AES-256 при нынешних мощностях не взламывается.

Физическое уничтожение. Для HDD — вскрыть корпус и повредить пластины или использовать промышленный размагничиватель (degausser). Для SSD и флешек — уничтожить чип памяти. Звучит радикально, пока не представишь, что именно хранилось на устройстве.

Главный вывод

Корзина и быстрое форматирование не удаляют данные. Они лишь делают вид. Файлы остаются на диске месяцами и извлекаются за 20 минут. Перед продажей или утилизацией компьютера, ноутбука или флешки нужно не лениться, а применять многократную перезапись, шифрование или физическое уничтожение, - говорится в Источнике.

Перейти на полную версию страницы

Читайте также: