컴퓨터에서 파일을 지우면 첫 번째 중지는 일반적으로 운영 체제의 "휴지통"또는 "휴지통"폴더에 있습니다. 마음이 바뀌어 파일을 나중에 가져 오려는 경우를 대비하여이 임시 쓰레기 영역에 저장됩니다.
대부분의 사람들은 파일을 휴지통에서 "영구적으로"삭제하는 추가 단계를 거치면 공식적으로 하드 드라이브에서 사라지고 복구 지점을지나 갔다고 가정합니다.
많은 사람들이 모르는 점은 휴지통 / 휴지통 영역에서 파일을 삭제 한 후에도 복구 가능한 데이터가 하드 드라이브에 남아있을 가능성이 높다는 것입니다.
파일을 삭제 한 경우에도 복구 할 수있는 이유는 무엇입니까?
Wikipedia에 따르면, 데이터 Remanence는 "데이터를 제거하거나 지우려고 시도한 후에도 남아있는 디지털 데이터의 잔여 표현"이라고합니다.
파일을 삭제할 때 운영 체제는 파일에 포인터 레코드를 단순히 제거하여 운영 체제의 파일 찾아보기 도구를 통해 액세스 할 수 없게 할 수 있습니다. 그렇다고해서 실제 데이터가 디스크 드라이브에서 제거 된 것은 아닙니다.
데이터 포렌식 도구로 죽은 사람의 파일을 되 찾을 수있다
많은 컴퓨터 법의학 전문가는 사람들 (범죄자 포함)이 파괴되었다고 생각할 수있는 파일을 복원하여 생계를 유지합니다. 디스크 미디어에서 인식 가능한 데이터를 검색하는 특수 복구 소프트웨어를 사용합니다. 이러한 특수 도구는 운영 체제 및 파일 시스템에서 부과 된 기존의 제약 조건을 무시하기 위해 만들어졌습니다. 이 도구는 Excel, Word 및 기타와 같은 소프트웨어 응용 프로그램에서 사용되는 파일 헤더를 검색하여 복구 할 수있는 데이터 유형을 결정합니다.
도구가 실제로 복구 할 수있는 것은 파일의 데이터가 손상되지 않았는지, 덮어 써 졌는지, 암호화되었는지 등과 같은 여러 요소에 따라 달라집니다.
놀랍게도, 때로는 포맷 된 것으로 생각되었던 드라이브에서 데이터를 복구 할 수도 있습니다. "빠른 포맷"이 사용 된 경우 파일 할당 테이블 (FAT) 만 삭제되어 포맷 프로세스 중에 삭제 된 것으로 가정되는 파일을 복구 할 수 있습니다.
범죄자는 사용한 하드 드라이브를 사십시오
사이버 범죄자들은 데이터가 튕겨져 버린 하드 드라이브에서 복구 될 수 있다는 것을 알고 있습니다. 그들은 폐기 된 하드 드라이브에서 개인 데이터를 복구하기 위해 법의학 도구를 사용하기를 희망하여 중고 컴퓨터에 마당 판매, 이베이 경매, Craigslist 광고 등을 찾을 수 있습니다. 그들은 신분 도용, 협박, 강탈 등을 목적으로이 정보를 사용할 수 있습니다.
당신의 파일이 선을 그쳤다는 것을 어떻게 확신 할 수 있습니까?
이전 컴퓨터를 판매하거나 제거하기 전에 하드 드라이브를 제거하고 보관하는 것이 가장 좋습니다. 군용 디스크 닦기 유틸리티로 하드 드라이브를 완전히 지울 수는 있지만 이전에 복구 할 수 없었던 데이터를 복구 할 수 있도록 새로운 포렌식 기술이 멀지 않은 미래에 나오지 않을 것이라는 것을 절대 확신 할 수는 없습니다 현재 방법을 사용합니다. 이러한 이유로 오래된 컴퓨터로 기존 하드 드라이브를 판매하지 않는 것이 가장 좋습니다.
유익한 파일 삭제를 도울 수있는 것들 :
조각 모음
많은 파일 복구 유틸리티는 조각 모음 프로세스 자체가 데이터를 통합하고 삭제 된 데이터가 있던 영역을 덮어 쓸 수 있기 때문에 하드 드라이브의 조각 모음을 통해 파일을 복구 할 확률을 낮출 수 있음을 사용자에게 경고합니다. 도움이 될 수도 있지만 단순히 드라이브 조각 모음을해도 데이터를 복구 할 수 없으므로 삭제 방법으로 사용해서는 안됩니다.
데이터 암호화
법의학 도구는 데이터를 해독 할 수 있지만 암호화가 충분하면 도구가 파일의 내용을 부활시킬 수 없습니다. 이 기능을 이용하려면 운영 체제의 디스크 암호화 기능을 켜십시오. 또한 민감한 파일을 암호화하기 위해 TrueCrypt와 같은 도구를 사용하는 것도 고려하십시오.
나만의 DIY 파일 복구 시도
자신의 시스템에서 복구 할 수있는 파일을 확인하려면 작은 Do-It-Yourself 데이터 포렌직을 시도하고 무료 데모 버전의 파일 복구 도구를 사용하여 복구 할 수있는 항목을 찾으십시오. 삭제 된 파일을 복구하는 방법에 대한 자세한 내용은 기사 DIY File Forensics에서 확인할 수 있습니다.