1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Tablet PCs
  4. iPad

Viele SSDs und USB-Sticks lassen sich nicht sicher löschen

  • Reppo
  • 27. Februar 2011 um 03:42
  • Reppo
    Super Moderator
    Punkte
    69.655
    Beiträge
    12.683
    • 27. Februar 2011 um 03:42
    • #1

    Viele Solid-State Disks (SSDs) und andere Flash-Speichermedien wie USB-Sticks oder Speicherkarten lassen sich mit Software nicht sicher löschen. Auch nach dem mehrfachen Überschreiben des gesamten Mediums bleiben in den Speicherzellen der NAND-Flash-Chips möglicherweise noch Reste der ursprünglichen Daten erhalten. An diese kommt man zwar typischerweise über die normale Schnittstelle des Speichermediums nicht heran, sondern man muss dazu die einzelnen Chips mit spezieller Elektronik auslesen. Doch das Fehlen zuverlässiger Löschfunktionen macht solche Speichermedien für bestimmte Einsatzzwecke ungeeignet, schreibt ein Forscherteam der Universität von Kalifornien in San Diego um Michael Wei.






    Ming, der Gnadenlose: FPGA-Adapter zum Auslesen einzelner NAND-Flashes
    Bild: UCSD Die Forscher präsentieren ihre Studie (PDF-Datei) auf der Usenix Conference on File and Storage Technologies (FAST'11). Sie haben mit zahlreichen SSDs experimentiert und einzelne Flash-Chips mit einem selbstgebauten Adapter ausgelesen, den sie mit Hilfe eines FPGA-Chips realisierten. Zuvor hatten sie jeweils versucht, die ursprünglich auf dem Medium gespeicherten Daten mit unterschiedlichen Verfahren sicher zu löschen (Sanitization). Genau zu diesem Zweck setzen manche SSDs den Befehl ATA Secure Erase um – doch einerseits ist das nicht bei allen SSDs der Fall und andererseits wurde er laut der Forschergruppe teilweise fehlerhaft implementiert.
    Das (mehrfache) Überschreiben sämtlicher Daten, was bei herkömmlichen Magnetscheibenfestplatten als sicheres Löschverfahren angesehen wird, funktioniert bei SSDs nicht zuverlässig: Wegen des Wear Leveling besteht kein eindeutiger Bezug zwischen den physischen (Flash-)Speicherzellen und den Sektoradressen, die über die normale (ATA-/SATA-/USB-/SD-)Schnittstelle des jeweiligen Mediums erreichbar sind. Über diese Schnittstelle sind die gelöschten Daten zwar nach dem Überschreiben selbstverständlich nicht mehr erreichbar, Reste können aber eben trotzdem noch in den einzelnen Chips verbleiben. Insbesondere sei es – anders als bei gewöhnlichen Festplatten – bei SSDs kaum möglich, einzelne Dateien sicher zu löschen.
    Die Forscher fordern, dass die SSD-Hersteller verifizierbare Verfahren entwickeln, mit denen sich Daten ohne Rückstände löschen lassen. Sie sprechen nicht von Wear Leveling, sondern allgemeiner von einem Flash Translation Layer (FTL), der den Zusammenhang zwischen Logical Block Address (LBA) und den physischen "Pages" der Flash-Chips herstellt. Ergänzung: Weil NAND-Flash-Speicherzellen nach einer gewissen Zahl von Schreib-/Löschvorgängen ausfallen, versucht der Wear-Leveling-Algorithmus, Schreibvorgänge gleichmäßig zu verteilen. Anstatt eine bereits beschriebene Flash-Page tatsächlich zu überschreiben, markiert der SSD-Controller sie möglicherweise bloß als ungültig und ordnet der angeforderte LBA eine andere physische Flash-Page zu, in die er die neuen Daten schreibt. Somit bleiben die alten Daten also erhalten.
    Spezielle Controller mancher aktueller Festplatten und SSDs ermöglichen eine Vollverschlüsselung sämtlicher geschriebener Daten ohne Geschwindigkeitseinbußen (Full Disk Encryption/FDE, Self-Encrypting Drive/SED). So ist ein sicheres Löschen einfach und schnell dadurch möglich, dass bloß der zuvor verwendete kryptografische Schlüssel rückstandslos gelöscht wird. Die Forschergruppe um Michael Wei hält das Verfahren im Prinzip für sicher, warnt aber angesichts der gefundenen Fehler bei den anderen Löschmethoden davor, dieser Lösung "allzu optimistisch" zu vertrauen.
    Auch Software-Lösungen wie True Crypt bergen auf SSDs Tücken: Einerseits drohen beim nachträglichen Verschlüsseln von Partitionen auf Medien mit Wear Leveling Schwächen in der Verschlüsselung und die sogenannte "Plausible Deniability" ist nicht zu gewährleisten. Andererseits kann die Schreibgeschwindigkeit einer SSD darunter leiden, dass auch eigentlich freie Speicherbereiche sicherheitshalber mit Zufallszahlen gefüllt werden, um den Füllstand von Partitionen zu verschleiern.
    Bei den im Festplatten-Controller eingebauten Verschlüsselungsfunktionen kann das Passwort entweder über eine Zusatzsoftware eingegeben werden, das sogenannte ATA-Passwort kann die Verschlüsselung mit einem Zufallswert steuern oder per TCG Opal wird die Platte über BIOS-Funktionen an das Trusted Platform Module (TPM) des Mainboards gekoppelt, sodass sie nur daran nutzbar ist.
    Als zuverlässige Alternative zur Vernichtung gespeicherter Daten eignet sich die mechanische Zerstörung des Speichermediums, wie sie auch bei normalen Festplatten angewendet wird. ("[email protected]")

    Quelle: heise.de

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. KI-gestützte Cyberkriminalität erreicht neues Niveau

    heugabel
    19. Juli 2026 um 15:27
  2. Neue Bedrohung für Windows-Systeme: LegacyHive entdeckt

    heugabel
    18. Juli 2026 um 15:27
  3. Neue Bedrohung durch Fake-SMS im Smartphone-Diebstahl

    heugabel
    17. Juli 2026 um 17:27
  4. Urteil im Cyberangriff auf Transport for London: Zwei junge Täter hinter Gittern

    heugabel
    16. Juli 2026 um 19:27
  5. OnionHop: Ein Einblick in das Tool zur Datenanonymisierung

    heugabel
    16. Juli 2026 um 17:27
  6. Sky und FACT setzen gegen illegale Set-Top-Boxen ein

    heugabel
    16. Juli 2026 um 11:27
  7. Skandal um Suno: KI-Musikgeneratoren im Kreuzfeuer der Kritik

    heugabel
    15. Juli 2026 um 20:27
  8. Zukunft der Verkehrssicherheit in der EU: Pläne für eine Tempo-Bremse

    heugabel
    15. Juli 2026 um 18:45
  9. Alarmierende Datenleaks bei Telegram und anderen Plattformen

    heugabel
    15. Juli 2026 um 07:27
  10. FIFA-Verbindung mit ExpressVPN führt zu Kontroversen während der WM 2026

    heugabel
    14. Juli 2026 um 17:27

Aktivste Themen

  1. XBMC auf dem iPad

    29 Antworten
  2. Apple Event am 07.03.2012: The new iPad & Apple TV

    21 Antworten
  3. ipad sky go auf TV

    16 Antworten
  4. Das sagen die ersten Tester zu Apples neuem iPad

    12 Antworten
  5. ER IST DA! untethered iPad 2 Jailbreak mit JailbreakMe 3.0!

    12 Antworten
  6. TV-Streams fürs Ipad und IPhone!!!

    12 Antworten
  7. X-Diaries auf Ipad2 schauen ! wie ?

    11 Antworten
  8. Sat mit SKY auf IPAD4 Streamen

    9 Antworten
  9. iPad Mini von Apple vorgestellt und Umfrage dazu

    9 Antworten
  10. Ipad2 udn Absynthe

    8 Antworten
© 2024 Zebradem - Software by WoltLab