Android: reset do ustawień fabrycznych nie chroni użytkownika

Przed sprzedażą smartfona z Androidem wykonujesz reset do ustawień fabrycznych? Niestety w ten sposób nie zabezpieczysz swoich danych przed osobą, która zechce do nich dotrzeć.

Smartfony nie są już urządzeniami, na które mogą pozwolić sobie jedynie nieliczni. Często wymieniane są na nowsze modele, zaś poprzednio używane trafiają np. na Allegro. Wcześniej zazwyczaj wykonywany jest reset do ustawień fabrycznych, który chronić ma prywatność dotychczasowego użytkownika poprzez usunięcie jego danych. Najnowsze badania przeprowadzone przez naukowców z Uniwersytetu Cambridge udowadniają jednak, że niestety tak się nie dzieje...

Badanie przeprowadzone zostało na grupie 21 używanych smartfonów (Samsung Electronics, HTC, LG Electronics, Motorola, Google Nexus) kupionych przez naukowców z Uniwersytetu Cambridge pomiędzy styczniem i majem 2014 roku. Wszystkie pracowały pod kontrolą Androida (w wersjach od 2.3.x (Gingerbread) do 4.3 (Jelly Bean)). Podczas testów okazało się, że w przypadku 80% urządzeń udało się uzyskać dostęp do danych, które umożliwiały ponowną synchronizację z poprzednim kontem Google użytkownika pozwalając na dostęp do jego e-maili, kontaktów, haseł WiFi i innych informacji. Ponadto w niektórych przypadkach możliwe okazało się uwierzytelnianie aplikacji takich jak np. Facebook.

"Przyczyny problemu są złożone. Generalnie jednak nowe telefony są bezpieczniejsze od starszych, a modele sygnowane marką Google są lepsze od modeli OEM." - tłumaczy Ross Anderson z grupy naukowców przeprowadzających badanie.

Naukowcy twierdzą, że problem nie leży tylko po stronie Google, lecz również producentów, którzy nie zapewniają odpowiednich sterowników pozwalających na całkowite usunięcie danych. Zalecają też, aby przed sprzedażą smartfona najpierw zastosować szyfrowanie danych a następnie przywrócić ustawienia fabryczne.

Serwis Computerworld zwrócił się do Google z prośbą o komentarz w tej sprawie. Niestety póki co, nie otrzymał odpowiedzi.


Zobacz również