Cada vez es más frecuente utilizar una memoria USB para llevar nuestros datos siempre con nosotros, datos que van desde simples programar o documentos sin importancia hasta presentaciones, fotos o documentación importante que no debe caer en malas manos. En las memorias USB, igual que en los discos duros, cuando borramos un archivo, este no se elimina por completo, sino que utilizando herramientas específicas es posible recuperarlo, suponiendo esto un peligro tanto para nuestra privacidad.
Borrar los datos, e incluso formatear una memoria USB, no acaban por completo con la información almacenada en ella. Aunque la mejor forma de impedir recuperar el más mínimo dato de ella es destruirla a martillazos (quedándonos, obviamente, sin memoria), existen distintas herramientas específicas que nos permiten eliminar los datos de forma segura impidiendo que estos puedan recuperarse de la misma.
Cipher, una aplicación nativa de Windows para borrar datos de forma segura de una memoria USBCipher es una de las herramientas incluidas por defecto en Windows que nos va a permitir, desde símbolo de sistema, trabajar con certificados y cifrado de datos. Entre las muchas funciones que nos ofrece esta herramienta, una de las más interesantes es la posibilidad de realizar un borrado (Wipe) de los datos de una memoria USB de manera que los datos almacenados en esta no puedan ser recuperados con herramientas forenses.
Para usar esta herramienta, lo primero que debemos hacer es abrir una ventana de CMD con permisos de administración en nuestro Windows. Una vez en ella, podemos ver todas las funciones que nos ofrece, como hemos dicho antes, abriendo la ayuda:
* cipher /?
La opción que nos interesa a nosotros es /W (se encuentra casi al final de la lista de opciones) que, tal como indica su descripción, ignorará todas las opciones y eliminará todos los datos contenidos en el volumen. Además, esta opción sobrescribirá todos los bits de la memoria por información aleatoria, sobrescribiendo así los datos previamente borrados.
Para realizar este borrado, lo único que debemos teclear es cipher, seguido del parámetro /W y, a continuación, la letra de la unidad y el nombre de la misma. Por ejemplo, si nosotros tenemos una memoria USB montada en la unidad F: y con el nombre “RedesZone”, el comando a ejecutar sería:
* cipher /W F:RedesZone
Este proceso puede tardar un rato, sin embargo, una vez finalice, tendremos nuestra memoria USB totalmente borrado y, además, ninguno de los datos que contuviera en su interior podrán ser recuperados con herramientas de recuperación forense.
Si queremos recurrir a aplicaciones de terceros para esta tarea, dos de las más conocidas y utilizadas son Eraser y HDD Low Level Format, sin embargo, pudiendo aprovecharnos de las herramientas incluidas por defecto en Windows, como la que hemos visto en el caso anterior, no tenemos ninguna necesidad de hacer uso de estas herramientas de terceros.