Eladja okostelefonját? A gyári beállítások visszaállítása önmagában nem védi meg adatait
A Google beépített gyári beállítások visszaállítása lehetővé teszi, hogy az adatok még a visszaállítás után is megjelenjenek. A gyári beállítások visszaállítása miért nem törli az összes adatot, és mit tehet ez ellen, mielőtt eladná okostelefonját.
Számos jó oka van a gyári beállítások visszaállításának:az Android-frissítést követő hibák kijavítása, általános takarítás az Android teljesítményének fenntartása érdekében, és állítólag minden adat törlése a telefonról.
Az Avast biztonsági cég például 20 használt mobiltelefont vásárolt az eBay-ről, és egy könnyen elérhető helyreállító szoftverrel hihetetlen mennyiségű személyes adatot nyert vissza az eszközökről, köztük 40 000 fotót, 1000 Google keresést, több száz e-mailt és még egy hitelkérelmet is. Ijesztő elképzelni, hogy mások mit találhatnak a telefonodon, miután eladtad.
Gyári beállítások visszaállítása:miért nem működik?
A gyári alaphelyzetbe állítás problémáját a Cambridge-i Egyetem egyes kutatói tárták fel az első nagy tanulmány során, amely az Android e magától értetődő biztonsági funkcióját vizsgálta. A kutatók egy sor használt Android-eszközt teszteltek, amelyek több különböző Android-verziót futtattak, és azt találták, hogy minden esetben vissza tudták állítani a fióktokeneket – amelyeket a jelszó első beírása után a hitelesítésre használnak – olyan szolgáltatóktól, mint pl. Google, Facebook és WhatsApp. Az esetek elképesztő 80 százalékában vissza tudták állítani a fő tokent.
A mester token lényegében a bejárati ajtó kulcsa, ami egyenértékű egy csúcsminőségű biztonsági rendszer felszerelésével, majd a kulcs elrejtésével a lábtörlő alá. A fő token helyreállítása után a felhasználó hitelesítő adatfájlja visszaállítható, és minden adata újra szinkronizálható az eszközzel:ez e-maileket, felhőben tárolt fényképeket, névjegyeket és naptárakat jelent.
- Ez a legjobb dolog, amit tehet telefonja biztonsága érdekében
Miért állíthatók vissza a privát adatok még a gyári beállítások visszaállítása után is?
Ennek néhány oka van. Részben a gyártók a felelősek, akik egyszerűen nem biztosítják a flash tároló teljes törléséhez szükséges szoftvert. Hasonlóképpen, a flash tárhelyet köztudottan nehéz törölni, és természetesen a Google a hibás, amiért nem kínál hibabiztosabb lehetőséget a felhasználók számára.
A kutatók megjegyezték, hogy bár a biztonsági és vírusirtó cégek ezeket az eredményeket felhasználhatják saját eszközeik és szolgáltatásaik népszerűsítésére, az egyetlen valódi megoldás valószínűleg maguktól a gyártóktól származik.
Sajnos még a beépített titkosítással rendelkező eszközök sincsenek biztonságban ezektől a gyengeségektől. A visszafejtő kulcs is érintetlenül marad az eszközön, miután visszaállították a gyári beállításokat. Noha ez a kulcs maga is titkosított, a kutatók szerint a legtöbb hacker számára néhány napos munka lenne hozzáférni.
- Vigyázatosan járjon el:Hogyan lehet észrevenni a hamisítványt a Play Áruházban
- A legjobb vírusirtó és biztonsági alkalmazások Androidra
A gyári beállítások helyes visszaállítása az összes adat eltávolításával
A legfontosabb dolog, amit megtehet önmaga védelmében, az az, hogy titkosítja telefonját. A telefon titkosításának lehetősége az eszköz beállításai között a gyártótól függően különböző helyeken található, de általában a Beállítások> Biztonság> Telefon titkosítása menüpontban található. . Ha telefonja Android 6.0 vagy újabb verzióval érkezik, akkor alapértelmezés szerint már titkosított.
Az eszköz titkosításakor erős, véletlenszerűen generált jelszót használjon, amely kis- és nagybetűkből, számokból és szimbólumokból áll, és legalább 11 karakter hosszú. Ezzel az a probléma, hogy annyira kényelmetlen a rendszeres gépelés, hogy a legtöbb felhasználó egyszerűen nem teszi meg.
Alternatív megoldásként, ha egy telefon gyári alaphelyzetbe állítása megtörtént, a flash tároló újratölthető haszontalan adatokkal, hogy felülírhassa a flash tárolóban maradt tokeneket és kriptográfiai kulcsokat. Ezt kezdetleges módon meg lehet tenni néhány nagy videófájllal, vagy egy erre a célra készült alkalmazással. Számos magas besorolású alkalmazás érhető el a Play Áruházban, például a Secure Erase with iShredder 6. (Természetesen, ha extra biztonságban szeretne lenni, miközben egy alkalmazást használ a telefon áladatokkal való feltöltésére, akkor azt kívül kell telepítenie. a Google Playen, hogy elkerülje a Google token ismételt regisztrálását az eszközön.)
Ez a megoldás azonban problémákat vet fel azoknak a felhasználóknak, akik elvesztették vagy ellopták az eszközt, illetve az Android Eszközkezelővel távolról törölt eszközöket. Amíg jogos megoldás nem születik, ügyeljen arra, hogy kinek adja el használt telefonját.
Eladtál már telefont a múltban? Gondolta volna, hogy a gyári beállítások visszaállítása megvédi adatait? Ossza meg gondolatait a megjegyzésekben.
- Mi a teendő Android telefonjával az eladás előtt?