Los datos borrados de memorias eMMC se pueden recuperar hasta en un 99%

  • Noticias y Actualidad

Samsung eMMC

Un equipo de investigadores holandeses y suizos ha descubierto que es posible recuperar hasta un 99% de los datos borrados de forma segura en chips de memoria flash eMMC. Esto implica que los datos contenidos en la memoria de infinidad de dispositivos como los smartphones, pendrives o tarjetas de memoria podrían ser leídos por terceros, a pesar de haber sido formateados antes de ser retirados o desechados.

Las técnicas de recuperación de datos de la memoria flash todavía no han alcanzado el nivel de desarrollo de las aplicadas en otros repositorios como los discos duros HDD y otros medios magnéticos, y están surgiendo nuevas formas de aceder a los datos que se guardan en estos chips, y que son borrados de forma intencionada o accidental. Esto implica que se podría acceder a información confidencial a pesar de haber realizado un borrado seguro.

Al menos, esto es lo que defiende un grupo de investigadores de la Universidad de Ámsterdam, el Instituto Forense de los Países Bajos y la Universita della Svizzera Italiana de Suiza. En un artículo publicado en la revista IEEE Transactions on Information Forecsics and Security afirman haber descubierto cómo recuperar los datos borrados de forma segura de los chips de memoria flash eMMC, utilizadon en una amplia variedad de aparatos electrónicos, como muchos smartphones, tarjetas de memoria, USB flash y dispositivos IoT, entre otros.

Han logrado acceder a la información previamente borrada mediante ingeniería inversa de las estructuras de dispositivos de almacenamiento flash eMMC y el acceso a la memoria flash interna. Y lo más importante es que en algunos modelos han logrado recuperar hasta el 99% de la información que se había borrado, supuestamente, de forma segura. En estos aparatos se emplea memoria flash y un controlador que optimiza el flujo de E/S entre el dispositivo y el host y la memoria no volátil, mediante un protocolo estandarizado.

En su paper explican que dicha estructura y protocolo permitan que el acceso a los datos físicos sea más sencillo que en la memoria flash sin formato, pero sus funciones seguras de depuración de datos, como Secure Erase y Sanitize, dificultan la recuperación de datos. En su investigación han evaluado diferentes procedimientos de recuperación avanzada y aplicando ingeniería inversa y accediendo de nuevo a la memoria flash interna han logrado recuperar la información de chips borrados.

Esto puede abrir un doble camino en el campo de la recuperación de datos; por un lado, la industria podrá desarrollar herramientas más efectivas para restaurar la información en estos dispositivos de memoria. Pero, por otro, aquellos que busquen la obtención de datos confidenciales de dispositivos desechados lo tendrán más fácil para acceder a información supuestamente borrada con seguridad, y que se almacena en los chips de smartphones y otros muchos aparatos electrónicos.

Más información

¿Cuál es el futuro del mercado de almacenamiento? ¿Qué tecnologías son las más adecuadas?  Conoce más sobre el software FUJIFILM Object Archive, el almacenamiento sostenible, las tecnologías de soporte de almacenamiento de datos o las cintas LTO de FUJIFILM para estar al día de un sector en crecimiento.