Pendrive, karta pamięci, dysk SSD przestał się zgłaszać w komputerze a dane które tam były przestały być dostępne dla użytkownika? Obecnie metoda Chip-Off jest właściwie jedyną możliwości odzyskania danych z uszkodzonych kart pamięci i pendrive oraz niektórych modeli dysków SSD.
Chip-off to zaawansowana metoda odzyskiwania danych, polegająca na fizycznym demontażu układu pamięci z urządzenia w celu odczytania jego zawartości przy użyciu specjalistycznego sprzętu. Jest to bardzo skomplikowany proces, który wymaga wielu umiejętności związanych z elektroniką i informatyką. Spróbujemy jednak choć trochę Państwu wyjaśnić na czym to polega i z czym musimy się mierzyć, oraz dlaczego takie odzyskiwanie danych jest kosztowne.
Etapy procesu Chip-Off
-
Identyfikacja problemu:
- Określenie, czy problem z odczytem danych wynika z uszkodzenia samego układu pamięci, czy innych elementów urządzenia (np. kontrolera, interfejsu, czy oprogramowania).
- Potwierdzenie, że Chip-Off jest konieczny, a inne metody odzyskiwania danych nie są możliwe. Jest to bardzo ważne ponieważ ilość pracy przy metodzie Chip-off jest zawsze bardzo duża, a przez to kosztowna. Dobrze więc jest się upewnić, że jest to jedyna możliwość.
-
Demontaż układu pamięci lub szukanie pinów technologicznych:
Usunięcie obudowy urządzenia, co czasem nie jest takie proste, szczególnie przy metalowych obudowach, aby uzyskać dostęp do elektronicznej części pendrive lub karty pamięci, to pierwszy etap z całego procesu odzyskiwania danych. Kolejna sprawa to identyfikacja kontrolera oraz kości pamięci. W nowych urządzeniach niestety zarówno kontroler jak i pamięć przeważnie zalane są monolityczną masą, a pod warstwą lakieru ochronnego są piny technologiczne. Skupimy się w tym artykule jednak na sytuacji w której zarówno kontroler jak i pamięć to oddzielne układy, które można odlutować.
Po odlutowaniu pamięci kolejny etap to:
-
Czyszczenie układu:
- Usunięcie pozostałości po lutowaniu i zabezpieczenie pinów, aby przygotować układ do odczytu.
-
Odczyt danych:
- Umieszczenie układu pamięci w specjalnym programatorze, a właściwie to czytniku pamięci , (np. PC-3000 Flash).
- Wykonanie surowego zrzutu pamięci (raw dump), który zawiera wszystkie dane zapisane na chipie, w skład których wchodzą bity danych, bity korekcji błędów, bity uszkodzonych kolumn, bity strefy serwisowej.
-
Rekonstrukcja danych:
- Korekcja źle odczytanych danych
- Analiza zrzutu surowych danych, które są zapisane w postaci binarnej. Ten
- Usunięcie nadmiarowych informacji (np. korekcji błędów ECC).
- Rekonstrukcja logicznej struktury danych (np. systemu plików, tablic FAT, itd.), aby umożliwić ich odczytanie.
-
Weryfikacja odzyskanych danych:
- Sprawdzenie integralności danych.
- Eksportowanie odzyskanych plików do formatu, który użytkownik może łatwo odczytać.
Kiedy stosuje się metodę Chip-Off?
Chip-Off stosuje się w sytuacjach, gdy inne metody odzyskiwania danych są nieskuteczne, na przykład:
-
Uszkodzenie kości pamięci, kontrolera lub firmware: W przypadku gdy dojdzie do uszkodzenia kości pamięci, a jest to ponad 99% przypadków, kontrolera lub oprogramowania wewnętrznego jest to właściwie jedyna metoda na odzyskanie danych z pendrive, kart pamięci SD, microSD, CF i innych. Dla niektórych modeli dysków również jest to jedyna metoda na odzyskanie danych.
-
Problemy z oprogramowaniem:
- Uszkodzone oprogramowanie firmware uniemożliwia dostęp do danych.
- Zabezpieczenia sprzętowe blokują dostęp do pamięci (o ile można je ominąć po odłączeniu chipa).
-
Usunięte dane:
- Sytuacje, w których dane zostały przypadkowo lub celowo usunięte, a ich odzyskanie bezpośrednio z urządzenia nie jest możliwe można zastosować metodę chip-Off do weryfikacji czy faktycznie komórki pamięci zostały wyzerowane, czy nie.
-
Śledztwa kryminalistyczne:
- Gdy odzyskanie danych jest kluczowe dla dowodów w sprawach sądowych można przeprowadzić odczyt pamięci i rekonstrukcje danych. Czasem mimo usunięcia danych pozostają fragmenty informacji w tak zwanych śmieciowych blokach. Zdarza się że są to fragmenty czatów, zdjęć, pojedyncze klatki filmów lub inne informacje, które śledczy mogą uznać za wartościowe .
Chip-Off to metoda ostateczna, ale niezwykle skuteczna w najbardziej wymagających przypadkach odzyskiwania danych. Często jet to również jedyna metoda na odzyskanie danych. Wymaga ona bardzo dużo wiedzy i szczególnie przy najnowszych nośnikach jest bardzo pracochłonna. Producenci wciąż na nowo wymyślają technologię zapisu i kodowania danych, a co za tym idzie osoby zajmujące się ich odzyskiwaniem muszą to wstecznie rozpracować. Praktycznie przy każdym urządzeniu jest to praca badawcza. Mamy nadzieję, że te kilka słów rozjaśnią Państwu trochę sytuację i pozwolą zrozumieć, dlaczego odzyskiwanie danych metodą chip-Off tyle kosztuje a pendrive czy karta pamięci to 30 do 200 zł. Wynika to po prostu z ilości pracy.