La moitié des disques durs d'occasion en vente contiennent des données

Stéphane Moussie |

48 % des disques durs et SSD d'occasion achetés en ligne contiennent toujours des données de leur ancien propriétaire. Ce n'est pas faute pourtant d'essayer de les effacer. 75 % de ces disques pas totalement vides ont fait l'objet d'une tentative d'effacement.

Ces chiffres sont tirées d'une étude réalisée par Blancco Technology Group et Kroll Ontrack, deux entreprises spécialisées dans l'effacement et la récupération de données. Par ailleurs, l'échantillon est restreint, puisque seulement 122 disques durs et SSD d'occasion ont été examinés.

Cela étant dit, cette étude soulève tout de même une question importante : comment effacer efficacement son ordinateur ?

Apple conseille une procédure en 6 étapes à suivre avant de se séparer de son Mac :

  • 1. Créez une sauvegarde
  • 2. Déconnectez-vous d’iTunes
  • 3. Déconnectez-vous d’iCloud
  • 4. Vérifiez si vous avez enregistré votre ordinateur auprès de l’assistance Apple
  • 5. Déconnectez-vous d’iMessage
  • 6. Effacez et réinstallez OS X

Pour en savoir plus sur l'effacement des données en tant que tel, Apple dirige vers une autre fiche technique. On y apprend comment formater son disque depuis la partition de restauration, mais cela ne répond pas vraiment à la question. Cette méthode n'assure pas que les données soient irrécupérables.

Pour réduire les possibilités de récupération, Apple explique qu'il faut utiliser la fonction « Effacer l’espace libre » de l'Utilitaire de disque qui va écrire des 0 et des 1 un certain nombre de fois. Sauf que cette fonction n'est plus disponible dans OS X El Capitan sur les Mac équipés de SSD.

Ce retrait est justifié par l'inefficacité de la fonction sur les SSD — et on pourrait ajouter son effet néfaste sur ces supports de stockage —, mais il pénalise ceux qui veulent effacer de manière sécurisée un disque dur externe.

Dans ce cas, il faut taper une commande dans le Terminal, comme nous l'indiquions dans un précédent article :

sudo diskutil secureErase freespace NIVEAU /Volumes/NOM_DDE

NOM_DDE est le nom du disque dur externe monté sur le bureau. NIVEAU correspond au nombre de passes. Plus il y a de passes, moins les données seront récupérables, mais plus l'opération sera longue.

  • 0 -> une passe avec des zéros
  • 1 -> une passe avec des chiffres aléatoires
  • 2 -> 7 passes
  • 3 -> 35 passes
  • 4 -> 3 passes

Si vous voulez effacer efficacement un SSD, contrairement à ce qu'indique Apple, une suppression basique n'est pas suffisante. Des études ont montré qu'il était possible de récupérer des données avec des logiciels spécialisés. La solution consiste à chiffrer au préalable ses données avec FileVault.

avatar LaurentR | 

On m'a raconté que les ministères qui vendent leurs ordinateurs commencent par enlever les disques durs et les envoient à la casse.

avatar bugman | 

@LaurentR :
Certains sont broyés (et pas qu'un peu).

avatar C2SC3S | 

@bugman :
Broyés/ écrasés plus une ultime étape, que je ne décrirai pas, pour éviter que même une infime partie des données ne soit exploitable .

avatar Pomme_Q | 

@C2SC3S :
Acide ou une connerie du genre rien de bien top secret

avatar bugman | 

@Pomme_Q :
Je pense liquides aussi.

avatar EBLIS | 

C'est plus des disques durs mais du disque en poudre.

avatar oomu | 

oui.

avatar ti chen | 

@LaurentR :
C'est vrai et c'est la meilleure solution

avatar Seccotine | 

Qui vend des HDD/SDD d'occasion, et surtout, qui en achète ?

avatar remsdevoiron | 

@Seccotine :
J'avais un ancien MBP 2012 avec un DD que j'avais remplacé par un SSD. Depuis celui la est allé à la casse et jai racheté un MBP Retina avec deja un SSD 512Gb (comme celui que j'avais installe dans l'ancien). Avant de l'envoyer à la casse j'ai récupérer mon SSD et je l'ai vendu pas plus tard qu'aujourd'hui a un particulier qui voulait booster son PC à moindre coût.

avatar iapx | 

Tu peux acheter un ordinateur d'occasion, comme ça m'est arrivé pour un PC, vendu par un responsable sécurité de Bell (si si), qui le revendait "pour éviter que son fils fasse n'importe quoi sur Internet".

Ben papa aimait beaucoup les jeunes femmes asiatiques visiblement...

Ça ne m'a pas étonné qu'un responsable sécurité de Bell soit une brelle, mais à ce point ça frolait la caméra cachée :)

avatar pismo500 | 

...

avatar arnaud06 | 

Des ssd peut être pas ... Mais des ordinateurs avec un SSD ou un DD c'est fréquent !

avatar patrick86 | 

@Seccotine :
"Qui vend des HDD/SDD d'occasion, et surtout, qui en achète ?"

Quiconque achète ou vend d'occasion des ordinateurs avec du stockage dedans.

avatar karayuschij | 

2. Déconnectez-vous d’iTunes
3. Déconnectez-vous d’iCloud
5. Déconnectez-vous d’iMessage

Déconnectez-vous d'Internet, il suffit de débrancher le cable !!

avatar patrick86 | 

Non. Il faut d'esactiver ces services sur le Mac pour le dissocier de son compte et supprimer l'accès aux données liées.

avatar noooty | 

@karayuschij :
Non, il faut bien déconnecter tous ses comptes, sinon, n'importe qui peut se brancher dessus après...

avatar misstique | 

Merci MacG pour ces informations pertinentes.

avatar Emile Schwarz | 

>Plus il y a de passes, moins les données seront récupérables, mais plus l'opération sera longue.

Moins les données seront récupérables ?

Comment on les récupère, j'ai formatté un disque dur par erreur et je récupèrerai bien les données (1 niveau de passe…, pas l’effacement standard qui n'efface que des pointeurs en aissant les données sur le disque) ?

avatar sebasto72 | 

@Emile Schwarz :
Via des sociétés spécialisées ayant les outils et compétences nécessaires.
Ils sont payés au Go récupéré ou au nombre de fichiers récupérés. Ça peut revenir très cher pour un particulier.

avatar Emile Schwarz | 

Après un formatage de bas niveau, il n’y a plus rien… à voir !

;-:)

avatar bugman | 

@Emile Schwarz :
Et si.

avatar EBLIS | 

Très très cher même. Je suis renseigné sur les prix à un moment et c'était pas donné.

avatar foxot | 

@Emile Schwarz :
Envoies un mail à la NSA, ils doivent en avoir une copie ;)

avatar XiliX | 

@Emile Schwarz :
Il existe sur le marché des logiciels permettant de récupérer des données effacées... mais non encore recouvertes. Ils ont en général très cher, mais parfois ça reste moins cher s'ils arrivent à récupérer les données "perdues".
Perso j'utilise "Data Rescue 3" de Prosoft depuis des années. Il permet aussi de récupérer des données d'un disque "Windows" et les SD card des appareils photos. Il faut juste l'installer sur un volume externe, une clef USB par ex...

avatar Emile Schwarz | 

Salut les ptis gars (et filles).

Je peux me tromper, mais…

Il y a deux types de formatage:

a. le formatage standard (qui prends quelques secondes) *
Les logiciels décrits / nommés ici savent traiter ces disques durs "effacés".

b. le formatage de bas niveau (où un certain nombre de passes peut être demandé) et qui prends du temps, plusieurs heures, en fonction de la taille du disque dur (1 TO, 2TO demandent plusieurs heures).

Bien sûr lorsque l’on ne sais pas, c’est facile de dire “Hassan Cehef ? C’est possible !”
des disques durs formatés (mais ne disent pas que c’est le type standard que je nomme “effacé”, point a ci-dessus).

Maintenant, et je me répète, s’il existe un logiciel qui lit les données d’un disque dur ayant subit un formatage de bas niveau avec plusieurs passe, que celui qui l’a essayé dans les conditions citées plus haut passe l’information avant que je le remette en service.

Merci.
Il y a même des logiciels qui disent qu’ils récupèrent les fichiers

avatar expertpack | 

En resumé il serait temps que apple investisse dans une fonction de son OS pour faire cela simplement.
Compte tenu que la cible est de plus en plus ´madame michu', je vois mal madame faire ces manip efficacement.

Vous revendez votre précieux ? Cliquez ici on efface tout .

avatar macinside | 

la quasi totalité des ordinateurs que j'ai récupéré dans la rue contenaient des données, parfois même de société, j'ai déjà eu des comptas complétes

avatar DouceProp | 

Et du coup, tu vérifiais les comptes ?

avatar DouceProp | 

Quand j'achète un disque dur neuf, je me demande combien de temps il va tenir, alors je ne suis pas près d'acheter un disque dur d'occasion. L'article est intéressant, on ne peut jamais vraiment effacer complètement les données d'un disque, c'est fou quand même...

avatar fte | 

Pour ma part, je considère trois types de drives :
- internes, SSD ou HD : toujours cryptés avec FileVault ou BitLocker. Spécialement les SSD inamovibles d'Apple.
- externes HD : c'est du jetable. Lorsque le disque est décommissionné, suite à une panne ou car vieux, petit et inutile, je le passe au traitement zappage, ouverture et martelage des plateaux. Sans rire, j'explose les disques. Certains ne sont pas cryptés j'avoue. Je pourrais.
- externes SSD : peu courants en ce qui me concerne (un seul, USB 3), pour l'instant en tout cas, mais j'y viens. Crypté FileVault. Je n'utilise pas de SSD externe avec Windows pour l'instant, pas utile.

Il reste la question des clés USB ou cartes, mais ici aussi c'est du jetable. Le feu et le marteau mon fils. Purification bien médiévale.

avatar Emile Schwarz | 

Paranoïa aigüe ?

Travail pour le ministère de la Défense ?

Il vaut mieux prévenir que guérir ?

Joyeux Noël à toutes et à tous !

avatar marc_os | 

Peut-on m'expliquer à quoi sert un effacement sécurisé avec un niveau supérieur au niveau de base où le système écrit des zéros partout ? Et la différence éventuelle entre un SSD et un DD ?
Car s'il y a des zéros partout, je ne vois pas comment récupérer quoique ce soit !

avatar macinside | 
avatar marc_os | 

@macinside :
Merci pour le lien !

avatar sebasto72 | 

@marc_os :
Voir lien de macinside
En gros, l'angle que forment les particules chargées stockant les bits sur le plateau d'un disque dur permet de déduire le but précédemment effacé.

avatar marc_os | 

@sebasto72 :
Donc ça ne concerne pas les SSD !

avatar bugman | 

Par contre concerant les disques chiffrés, je me demande si il ne faut pas se méfier aussi des caches qui pourrait contenir quelques informations en clair (?)

avatar fte | 

Seuls les paranoïaques survivront.

avatar C2SC3S | 

@Pomme_Q :
Non c est vrai rien de bien secret à vrai dire . Mais vous n'étiez pas si près non plus , puisque la solution encore plus définitive en question est le coulage de béton dessus , ou immersion du DD dans le béton frais comme on veut (itw d'un type de la DNAT).

avatar Mac Hiavel | 

Moi, perso je mets le DD dans la dinde et j'attends 2 heures de cuisson environ.

avatar melaure | 

Le plus simple c'est de vider le DD/SSD le remplir complètement avec n fois la copie de video/musique sans importance (des trailers c'est parfait), et de faire l'opération plusieurs fois. Bon courage pour retrouver autre chose que trailers après ça ;)

avatar Jean-Jacques Cortes | 

Si je devais vendre un ordinateur, je remplacerai mon disque par un disque neuf, histoire d'être sûr de ne rien oublier dessus.

avatar fte | 

J'adorerais faire ça avec mes Mac.

Soyons totalement fous, j'adorerais faire ça avec mes Macs même sans les revendre.

avatar Emile Schwarz | 

C’est incroyable le nombre de… qui sont écrites par des gens n’ayant jamais réalisé ces opérations (et pour cause) et qui sont cru (les gens croient n’importe quoi) par leurs lecteurs !

J’adore la mémoire cache qui contient des données (même sur les imprimantes: la page est dans la mémoire cache !). On trouve ça généralement dans les feuilletons policiers…

Comme si la mémoire cache ne s'efface pas lorsque l'on coupe le courrant !

Bon, allez, je vous laisse délirer (quoi attendre à cette époque de l’année !).

Quand je penses qu’il y a encore des gens qui croient que Newton est un escroc (son livre sur les lois de l’évolution…).

“Je suis un escroc ?" faites le test vous même sur un vieux disque dur dont vous copierez les données avant de formater (les deux typs: standard [effacement] et de bas niveau [plusieurs passes]). Pensez à chronométrer.

Bonne année !

CONNEXION UTILISATEUR