検索
連載

人はオレを情報の破壊神と呼ぶ せめて、ハードディスクの最期はこの手で……Security&Trust ウォッチ(50)

Share
Tweet
LINE
Hatena

 いつも使っていた自分のパソコンの様子がおかしい。どうもハードディスクの調子が悪いみたいだ。

 思えば、お世話になったね。大事なお仕事のデータや思い出の写真、それに極々私的な機密情報なんかも入っている。ソフトやOSも入っていたけど、もうダメみたいだ。バックアップして新しいのに入れ替えたから、もう捨ててしまおう。

 だけど、ハードディスクの中身、しっかり消さないと心配ですよね? そこで今回は安全にハードディスクを廃棄するためにいろいろと試行錯誤してみました。

頑固にこびりついたハードディスクのデータをどうする?

 冒頭のような中身をだれにも見られたくないハードディスクは、皆さんもきっと持っているのではないでしょうか。私の思い出のハードディスクには、1年たたずにダメになったものもあれば、何年もずっと動いていて、1度電源を切ったらもう立ち上がらなくなったものなんていうのもありました。

ごみ箱を空にするぐらいでは、すぐに復旧できてしまう
ごみ箱を空にするぐらいでは、すぐに復旧できてしまう

 さて、捨てる前に、中身をだれにも見られないように、ハードディスク内のデータを消してしまわないといけません。とはいえ、そんなに簡単なことではありません。「ごみ箱を空にする」程度ではデータが消えたことにはなりません。フォーマットしたところで、元に戻すこともできるんだそうで。それは、「データ復旧」などのキーワードで検索すれば、消したはずのデータを復旧させるためのたくさんの方法やサービス・製品などが出てくることからも、すぐに分かります。

データ消去ソフトで読み取りを困難にする

 ハードディスクのデータの復旧を困難にするためには、フォーマットではなく、ハードディスクの全領域に何度も書き込むのがいいようです。ハードディスクなどのデータ消去に関する規格もあり、米国では組織によっては、データ消去に関するガイドラインが決められているそうです。

書き込みパターン
NSA推奨方式 乱数2回→ゼロ
米国防総省準拠方式
(DoD5220.22-M)
固定値1→固定値1の補数→乱数→検証
グートマン推奨方式 乱数4回→固定値1→……→固定値27→乱数4回

【関連記事】

ISMSで考える運用管理のヒント(2)

そのメディア、そのまま捨てて良いのでしょうか?

http://www.atmarkit.co.jp/fsecurity/rensai/isms_hint02/isms_hint01.html


 試しに手元にあったデータ消去ソフトで、「米国防総省規定(DoD5220.22-M)に従ってデータ領域をすべて7回上書き」というのを実行してみました。

 使用したのは、SATA150の300GBのハードディスク。SATAに接続するのではなく、手軽さを優先してSATAをUSB 2.0で接続するコネクタを利用して、USB経由でマウントして消去してみましょう。

データ消去ソフトを使ってみる
データ消去ソフトを使ってみる

 そして待つこと、約25時間……。

 ようやくデータ消去が完了したようです。復旧作業を試してはいないのですが、恐らくこれでデータの復旧は相当困難なように思えます。それにしてもほったらかしとはいえ、1日以上も時間がかかるなんて……。まだあと何台もあるわけですから、もっと手軽にできる方法を考える必要がありそうです。

捨てられるのを待つハードディスクたち
捨てられるのを待つハードディスクたち

0.5秒で絶対に理解できる方法――破壊、破壊、破壊!

 ハードディスクのデータを記録しているプラッタという部品は、非常に繊細なようです。傷が付いたり、曲がったりしてしまうと、物理的に読み取りが困難になるらしいとのこと。たしかに、1分間に何千回転もしている円盤が曲がったら、さぞ読み取るのは難しそうです。

 プラッタは金属の板に磁性体が塗られているものなので、強力な磁石などを使って磁気を何とかすればよさそうですが、どれぐらいの磁力が必要なのか分かりません。この磁性体をヤスリで削ってはがした方が、効果が分かりやすいのではないでしょうか。

 そのためには、まずハードディスクを分解しなければいけません。ハードディスクを見てみると、星形のねじ穴があります。どうも特殊なドライバーが必要なようですね。これを開けるにはヘクスローブドライバーというのが必要らしく、外骨格を外すのにT-8、内部を分解するのにT-6という型番のものを使うようです。

分解するには特殊なドライバーが必要
分解するには特殊なドライバーが必要

 必要なものを手に入れるといえば、グミ指の材料までそろえられる百円均一ショップ。ということで早速買ってきました。100円じゃなくて210円でしたけど、特殊なドライバーが手に入るなんて、百円均一スゴイ。

百円均一で売っている特殊なドライバー
百円均一で売っている特殊なドライバー

 ドライバーも手に入ったので、早速ハードディスクを分解してみよう。

まずはハードディスクの外側のカバーを外す
まずはハードディスクの外側のカバーを外す
この円盤がプラッタ。このハードディスクには5枚連なっていた
この円盤がプラッタ。このハードディスクには5枚連なっていた
できる限りバラバラに分解してみた
できる限りバラバラに分解してみた
さぁ、このプラッタをどうしてやろうか
さぁ、このプラッタをどうしてやろうか

●ヤスリで削る

 まずは、磁性体をはがすべく、プラッタの表面をヤスリがけしてみましょう。

百円均一で買ってきたヤスリ。金属も削れるらしい
百円均一で買ってきたヤスリ。金属も削れるらしい
地味にヤスリがけ
地味にヤスリがけ

 なでるぐらいでいいかなと思っていたら、意外としっかり力を入れないとプラッタに傷が付かないようです。片面をヤスリ掛けするのに30秒ぐらい必要。プラッタが5枚あるので、両面かけたら5分ぐらい。

 数にもよりますが、プラッタにヤスリがけする仕事は結構疲れます。なので、別の方法を考えてみましょう。

●ドリルで穴を空ける

 ここはわが家の文明の利器に登場してもらうことに。ドリルならば金属板ぐらい簡単に穴が空くはず……。

ちなみにドリルの刃も百円均一で買ってきました
ちなみにドリルの刃も百円均一で買ってきました

 勢いよく回るドリルの刃とは裏腹に、空いた穴は実に地味。ボール盤の設備があれば、淡々と穴明け作業をこなせそうなのですが、ハンドドリルではどうにも効率が悪い。それより金属の粉の掃除が大変、ということで、次へ。

●手で曲げる

 削り取ったり、穴を空けたりして、物理的に読めなくしてしまうわけではないのですが、データの読み取りを困難にするならば、手で曲げるぐらいでもいいのかもしれません。

薄い金属板なので、簡単に曲がった
薄い金属板なので、簡単に曲がった

 ここまで曲げておけば、元のケースには収まりません。特殊な機械でもなければ読めないのではないでしょうか。

 今回のハードディスクには見当たりませんでしたが、プラッタがガラス製のものもあるらしいので、試す際には気を付けてください。

 ハードディスクを電子レンジに入れるとデータが消えるという都市伝説(?)をよく聞くので、電子レンジを試してみたかったのですが、プラッタは金属なので電子レンジに入れるのは怖いので(ウチの嫁さん的な意味で)やめておきました。

破壊専門の業者も登場

 ハードディスク1台ぐらいならば自分で分解して壊してもいいのですが、何台もあるとさすがに嫌になってきます。

 そんな折、ハードディスクを持ち込めばその場で破壊してくれるサービスをソフマップが始めたことを聞いたので、早速サービスを提供している ソフマップ 秋葉原 リユース総合館に持ち込んでみることにしました。

【関連リンク】

ソフマップ 店舗ニュース|記憶メディア破壊サービス (データ消去)

http://www.sofmap.com/tenpo/event/5400603.htm


これがハードディスクを破壊するCrushBoxという記録メディア破壊機。いかにも壊してくれそうな名前だ
これがハードディスクを破壊するCrushBoxという記録メディア破壊機。いかにも壊してくれそうな名前だ
ハードディスクを渡せばあとは店員さんにお任せ
ハードディスクを渡せばあとは店員さんにお任せ
ものの10秒足らずで、あっという間に4カ所に穴が空いた
ものの10秒足らずで、あっという間に4カ所に穴が空いた
中のプラッタまで穴が貫通しているのが分かる
中のプラッタまで穴が貫通しているのが分かる
このハードディスクは金属板が張り付けられていたため分解できなかったもの。穴が貫通しているので一安心
このハードディスクは金属板が張り付けられていたため分解できなかったもの。穴が貫通しているので一安心

 今回は2台のハードディスクを破壊してもらいましたが、1台10秒足らずで破壊できるのであっという間。目の前で破壊してくれるので、本当に壊れたところを見ることができるので安心感もあります。なお、1度の破壊で納得がいかない場合には、もう1回ぐらいは壊してくれるみたいです。

 ちなみに破壊したハードディスクは、無料で引き取ってもらうこともできます。引き取ったハードディスクは、マテリアルリサイクルに回されるのだそうな。

今回壊していただいた3.5インチハードディスク以外にも、2.5インチのものや携帯電話まで980円で壊してくれる
今回壊していただいた3.5インチハードディスク以外にも、2.5インチのものや携帯電話まで980円で壊してくれる

 今回は持ち込みのメディア破壊サービスを試しましたが、出張破壊サービスを提供している企業もあるようです。会社などで大量に廃棄する際には、そういうサービスを利用するとよいのではないでしょうか。

 破壊したハードディスクを廃棄する場合には、各自治体のルールに従って廃棄するか、産業廃棄物として処分してもらうことになります。廃棄の仕方も悩ましい問題なので、先のソフマップのようなサービスを利用して、引き取ってもらうのがよさそうですね。

 家にはここ何年かでダメになったハードディスクが山積みでしたが、ようやくデータの読み取りを困難にすることができました。これでアレな画像、もとい、極私的な機密情報が日の目を見ることもなくなり、安心して眠ることができます。

Profile

上野 宣(うえの せん)

株式会社トライコーダ代表取締役

ネットワーク・サーバー セキュリティ診断、セキュリティ対策・運用改善コンサルティングを主な業務としている。

近著に「今夜わかるメールプロトコル」、「今夜わかるTCP/IP」、「今夜わかるHTTP」(共に翔泳社)がある。個人ブログは「うさぎ文学日記


「SecurityTrust ウォッチ」バックナンバー

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SQLite」のゼロデイ脆弱性、GoogleのAIエージェントが見つける AIは脆弱性調査の課題をどう解決したのか?
  2. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
  3. 日本人の約半数が「1年前より危険」と考えるオンライン詐欺とは マカフィーがホリデーショッピング詐欺に関して調査
  4. ランサムウェア攻撃を受けた企業、約6割が「サプライチェーンのパートナー経由で影響を受けた」 OpenText調査
  5. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  6. 長続きする高度セキュリティ人材育成の秘訣を「第19回情報危機管理コンテスト」から探る
  7. Google Cloudがサイバーフィジカルシステムのレジリエンスを高める10の指標を解説 最初にすべきことは?
  8. セキュリティ担当者の54%が「脅威検知ツールのせいで仕事が増える」と回答、懸念の正体とは? Vectra AI調査
  9. 「ランサムウェアに一度感染したら、身代金を払ってもまた攻撃される」のはほぼ確実? ウィズセキュア調査
  10. AIチャットを全社活用している竹中工務店は生成AIの「ブレーキにはならない」インシデント対策を何からどう進めたのか
ページトップに戻る