Flash-hukommelse er ikke uden sikkerhedsrisici

De giver muligvis en generelt bedre datasikkerhed end traditionelle harddiske, men solid state-diske har svært ved at slette data fuldstændigt og er især sårbare over for fysiske angreb.

Artikel top billede

Computerworld News Service: Solid state-diske er hurtigt ved at blive populære alternativer til harddiske, især i bærbare, men eksperter advarer, at SSD'er ikke er så sikre, som mange antager.

SSD'er giver muligvis en bedre datasikkerhed end traditionelle harddiske, men de sletter ikke data fuldstændigt og er sårbare over for fysiske hacks med eksempelvis en ultraviolet laser, fortæller eksperter.

På trods af deres relativt høje pris og bekymringer angående holdbarhed, så vinder SSD'er fortsat større popularitet, navnlig til brug i bærbare, da de forbruger mindre strøm og tilgår data hurtigere.

Men at sikre data på SSD'er kan vise sig at blive et større problem, når teknologien bliver brugt i større udstrækning for eksempel i smartphones.

Mange SSD'er bruger standardiserede NAND-flashchips, der er designet til brug i kameraer og MP3-afspillere, så de har ingen fysiske sikkerhedsforanstaltninger, der forhindrer dem i at blive fjernet fra det apparat, de sidder i.

Det fortæller Jim Handy, direktør af Objective Analysis.

En hacker kunne let lodde en NAND-chip af fra en SSD og læse dataene ved brug af et programmeringsapparat til flashchips. Så snart dataene er læst, kan filerne genskabes ved brug af datagenskabningssoftware, forklarer Handy.

"Der er virkelig intet sofistikeret ved denne procedure," udtaler han.

Krypteringsnøgler kan hjælpe

For at mindske risikoen for at hackere stjæler data, kan der integreres krypteringsnøgler i SSD-controllerenheden, siger Craig Rawlings, markedsføringsdirektør hos Kilopass.

Kilopass sælger produkter, der bruger XPM-teknologi (extra permanent memory), der lagrer nøgler i system-on-chip-enheder.

Krypteringsnøgler kan også hackes, men eksperterne er enige om, at kryptering er et nødvendigt første skridt på vejen til at sikre data på SSD'er. Mange virksomheder, heriblandt Safend og Encryptx, har produkter, der krypterer data på lagerenheder inklusiv SSD'er.

Kryptering tilføjer endnu en barriere, så hackere først må omgå krypteringslag og controlleren for så derefter at genskabe de rå data, for at et hack bliver en succes, siger Sean Barry, ledende programmør for datagenskabelse hos Kroll Ontrack.

Dette tager tid, og i løbet af denne tid kan dataene blive ugyldige eller ubrugbare.

Kryptering gør også filer på SSD'er langt lettere at slette. Ligesom harddiske skaber SSD'er adskillige kopier af filer, men kryteringssoftware kan hjælpe med at slette sikrede filer, siger Kyle Wiens, CEO for iFixIt.

"Hver gang man skriver data, skrives de muligvis til en ny del af disken og flytter derefter rundt med mappetabellen. Så den glemmer, hvor dataene tidligere lå," udtaler Wiens.

Brugere kan slette en fil, men en eksakt kopi kan udmærket ligge skjult men urørt hen på andre sektorer.

Den slid-normalisering, som SSD'er gør brug af er baseret på algoritmer, der sletter og skriver data jævnt fordelt på alle celler på en hukommelseschip for at forhindre, at nogle celler slides op hurtigere end andre. Det gør det sværere at slette filer fuldstændigt, foklarer Wiens.

Noget krypteringssoftware overvåger slid-normaliseringsprocessen for at holde styr på filrester, som således derefter kan slettes ved brug af sikker sletning (secure erase), ifølge Knut Grimsrud, som er Intel Fellow.

Sikker sletning er en kommando, der sletter filer fuldstændigt, og som krypteringssoftware nødvendigvis må understøtte.

"Hvis det eneste, som softwaren gør, er at overskrive toppen af LBA'erne, tror jeg ikke, den vil være særlig effektiv på en SSD, idet den nemt kan have overset rester fra tidligere slid-normaliseringer eller sådan noget, da softwaren ikke ville kende til dette," udtaler Grimsrud.

LBA (logisk blokadressering) specificerer placeringen af datablokke på lagerenheder.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Infrastruktur | København

    Cloud & infrastruktur 2026: AI, afhængighed og digital handlefrihed

    Cloud er strategisk infrastruktur og fundament for AI, drift og innovation. Geopolitik og regulering ændrer leverandørvalg og dataplacering. Computerworld samler beslutningstagere om afhængighed, europæiske alternativer og digital handlefrihed.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job