Vorsicht bei "Secure Erase" in Synology DSM

H

HabNeFritzbox

Guest
Bevor man die Funktion "Secure Erase" nutzt zum löschen von Daten auf der gesamten Festplatte um diese z.B. zu verkaufen sollte man sich dazu informieren, die Funktion ist nicht unbedingt für geeignet.

Bei einem Test mit einer WD Red wurde diese nach dem Vorgang im PC nicht erkannt bzw. angezeigt, weder Windows Datenträgerverwaltung, noch in Konsole via Diskpart und auch nicht im "WD Drive Utilities".

Da kann also voreilig zum Diagnose "Festplatte defekt" kommen, weil diese nicht erkannt wird. Auf eine Sicherheitsfunktion wird der einfache Benutzer nicht unbedingt kommen.

Also wieder in die DS rein. Bei der Suche im Internet wurde teils geschrieben, es würde auftreten und passieren wenn man den Vorgang nicht abschließt z.B. wegen Neustart oder so, dass diese nicht automatisch entsperrt wird und man es mit dem Passwort "synology" könne. Jedoch klappte die Entsperrung nicht automatisch, trotz fehlerfreien und vollständigen Durchlauf. Auch das Passwort "Synology" oder "synology" klappte nicht.

Eine Lösung die ich gefunden habe und welche auch klappt ist mit einer WD HDD:
Code:
hdparm --user-master m --security-unlock WDCWDCWDCWDCWDCWDCWDCWDCWDCWDCW /dev/sdX
hdparm --user-master m --security-disable WDCWDCWDCWDCWDCWDCWDCWDCWDCWDCW /dev/sdX
X ist zu ersetzen durch entsprechende Buchstaben der HDD bzw. dem Schacht (von Links nach Rechts)
1. = a
2. = b
3. = c
4. = d
usw.

Status abfragen lässt sich mit
Code:
hdparm -I /dev/sdX
Code:
Security:
        Master password revision code = 65534
                supported
                enabled
                locked
        not     frozen
        not     expired: security count
                supported: enhanced erase
        Security level high
        508min for SECURITY ERASE UNIT. 508min for ENHANCED SECURITY ERASE UNIT.

Status ist nach dem Secure Erase und vor dem manuellen freischalten. Dort steht also "enabled" und "locken" also Sicherheit Aktiv und gesperrt.

Eine kleine liste von Passwörtern zum entsperren bzw. anschalten:
SEAGATE -> “Seagate” +25 spaces

MAXTOR
series N40P -> “Maxtor INIT SECURITY TEST STEP ” +1 or +2 spaces
series N40P -> “Maxtor INIT SECURITY TEST STEP F”
series 541DX -> “Maxtor” +24 spaces
series Athena (D541X model 2B) and diamondmax80 -> “Maxtor”

WESTERN DIGITAL -> “WDCWDCWDCWDCWDCWDCWDCWDCWDCWDCWD”

FUJITSU -> 32 spaces

SAMSUNG -> “ttttttttttttttttttttttttttttttttt” (32 times t)

IBM
series DTTA -> “CED79IJUFNATIT” +18 spaces
series DJNA -> “VON89IJUFSUNAJ” +18 spaces
series DPTA -> “VON89IJUFSUNAJ” +18 spaces
series DTLA -> “RAM00IJUFOTSELET” +16 spaces
series DADA-26480 (6,4gb) -> “BEF89IJUF__AIDACA” +15 spaces

HITACHI series DK23AA, DK23BA and DK23CA -> 32 spaces

TOSHIBA -> 32 spaces
Qulle: https://ipv5.wordpress.com/2008/04/14/list-of-hard-disk-ata-master-passwords/
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.