Myytkö älypuhelimesi? Tehdasasetusten palautus ei yksin suojaa tietojasi

AndroidPIT-salatut suojatut turvalukot lukitut lukot
© LuckyStep/Shutterstock – Asennus: NextPit

Googlen sisäänrakennettu tehdasasetusten palautusvaihtoehto voi jättää tietosi näkyviin jopa nollauksen jälkeen. Tästä syystä tehdasasetusten palautus ei pyyhi kaikkia tietojasi ja mitä voit tehdä asialle ennen kuin myyt älypuhelimesi.

Tehdasasetusten palauttamiseen on useita hyviä syitä: virheiden korjaaminen Android-päivityksen jälkeen, yleinen siivous Android-suorituskyvyn ylläpitämiseksi ja kaikkien tietojen pyyhkiminen puhelimestasi.

Tehdasasetusten palautus, kuten meille on aina kerrottu, poistaa kaikki tiedot, tilit, salasanat ja sisällön Android-laitteeltasi. Ongelmana on, että tämä on vain osittain totta.

Esimerkiksi turvallisuusyhtiö Avast osti 20 käytettyä matkapuhelinta eBaysta ja käytti helposti saatavilla olevaa palautusohjelmistoa palauttaakseen uskomattomia määriä henkilökohtaisia ​​tietoja laitteista, mukaan lukien 40 000 valokuvaa, 1 000 Google-hakua, satoja sähköposteja ja jopa lainahakemus. On pelottavaa kuvitella, mitä muut voivat löytää puhelimestasi myytyäsi sen.

Palauta tehdasasetukset: miksi se ei toimi?

Jotkut paljastivat tehdasasetusten palautusongelman Cambridgen yliopiston tutkijat ensimmäisessä suuressa tutkimuksessa tästä itsestään selvästä Android-suojausominaisuudesta. Tutkijat testasivat useita käytettyjä Android-laitteita, joissa oli useita eri Android-versioita, ja havaitsivat, että kaikissa tapauksissa he pystyivät palauttamaan tilitunnukset – joita käytetään todentamiseen, kun salasana annettiin ensimmäisen kerran – palveluntarjoajilta, kuten esim. Google, Facebook ja WhatsApp. Hämmästyttävässä 80 prosentissa tapauksista he pystyivät palauttamaan päätunnuksen.

Päämerkki on pohjimmiltaan etuoven avain, mikä vastaa huippuluokan turvajärjestelmän asentamista ja avaimen piilottamista ovimaton alle. Kun päätunnus on palautettu, käyttäjän tunnistetiedosto voidaan palauttaa ja kaikki tietosi synkronoidaan uudelleen laitteeseen: tämä tarkoittaa sähköposteja, pilveen tallennettuja valokuvia, yhteystietoja ja kalentereita.

  • Tämä on parasta, mitä voit tehdä puhelimesi suojaamiseksi
AndroidPIT-salatut suojatut turvalukot lukitut lukot 1

Pelkkä tehdasasetusten palauttaminen ei riitä pitämään Android-puhelimesi turvassa. / © jijomathaidesigners/Shutterstock – Montaasi: AndroidPIT

Miksi yksityiset tiedot voidaan palauttaa tehdasasetusten palauttamisen jälkeen?

Syitä on muutama. Osa syy on valmistajilla, jotka eivät yksinkertaisesti toimita ohjelmistoja, joita tarvitaan flash-tallennustilan tyhjentämiseen. Samoin flash-tallennustilaa on tunnetusti vaikea pyyhkiä, ja tietysti Google on syyllinen siitä, ettei se tarjoa käyttäjille vikaturvallisempaa vaihtoehtoa.

Tutkijat huomauttivat edelleen, että vaikka tietoturva- ja virustorjuntayritykset saattavat käyttää näitä havaintoja omien työkalujensa ja palveluidensa mainostamiseen, ainoa todellinen ratkaisu oli todennäköisesti myyjä itse.

Valitettavasti edes laitteet, joissa on sisäänrakennettu salaus, eivät ole turvassa näiltä heikkouksilta. Myös salauksen purkuavain jätetään laitteeseen, kun sen tehdasasetukset on palautettu. Vaikka tämä avain on itse salattu, sen saaminen vaatisi useimpien hakkereiden mukaan muutaman päivän työtä.

  • Jatka varovasti: Kuinka tunnistaa väärennös Play Kaupasta
AndroidPIT android pie 0090

Jopa niiden, joissa on uusimmat Android-puhelimet, joissa on Pie, tulee ryhtyä ylimääräisiin varotoimiin. / © NextPit

  • Parhaat virustorjunta- ja tietoturvasovellukset Androidille

Tehdasasetusten palauttaminen oikein poistamalla kaikki tietosi

Tärkeimmät asiat, joita voit tehdä suojataksesi itsesi, on salata puhelimesi. Mahdollisuus salata puhelimesi löytyy eri paikoista laitteesi asetuksissa valmistajasta riippuen, mutta yleensä se löytyy kohdasta Asetukset > Suojaus > Salaa puhelin. Jos puhelimessasi on Android 6.0 tai uudempi, se saattaa olla jo oletuksena salattu.

Kun salaat laitettasi, käytä vahvaa, satunnaisesti luotua salasanaa, joka sisältää isoja ja pieniä kirjaimia, numeroita ja symboleja ja joka on vähintään 11 ​​merkkiä pitkä. Ongelma tässä on, että säännöllinen kirjoittaminen on niin hankalaa, että useimmat käyttäjät eivät yksinkertaisesti tee sitä.

Vaihtoehtoisesti, kun puhelimen tehdasasetukset on palautettu, flash-tallennustila voidaan täyttää uudelleen turhilla tiedoilla, jotta flash-muistiin jääneet tunnukset ja salausavaimet korvataan. Tämä voitaisiin tehdä alkeellisesti muutamalla suurella videotiedostolla tai tähän tarkoitukseen tehdyllä sovelluksella. Play Kaupasta on saatavilla useita erittäin arvostettuja sovelluksia, kuten Suojattu tyhjennys iShredder 6:lla. (Tietenkin, jos haluat olla erityisen turvallinen, kun käytät sovellusta puhelimen täyttämiseen valetiedoilla, se on asennettava Google Playn ulkopuolelle, jotta Google-tunnusta ei rekisteröidä laitteeseen uudelleen.)

Tämä ratkaisu aiheuttaa kuitenkin ongelmia käyttäjille, joiden laite on kadonnut tai varastettu, tai laitteille, jotka on etäpyyhkitty Android Device Managerilla. Kunnes laillinen ratkaisu löytyy, ole vain varovainen, kenelle myyt käytetyn puhelimesi.

Oletko myynyt puhelinta aiemmin? Luulitko tehdasasetusten palauttamisen suojaavan tietojasi? Jaa ajatuksesi kommenteissa.

  • Mitä tehdä Android-puhelimelle ennen sen myyntiä

Recent Articles

spot_img

Related Stories

Stay on op - Ge the daily news in your inbox

[tdn_block_newsletter_subscribe input_placeholder="Email address" btn_text="Subscribe" tds_newsletter2-image="730" tds_newsletter2-image_bg_color="#c3ecff" tds_newsletter3-input_bar_display="" tds_newsletter4-image="731" tds_newsletter4-image_bg_color="#fffbcf" tds_newsletter4-btn_bg_color="#f3b700" tds_newsletter4-check_accent="#f3b700" tds_newsletter5-tdicon="tdc-font-fa tdc-font-fa-envelope-o" tds_newsletter5-btn_bg_color="#000000" tds_newsletter5-btn_bg_color_hover="#4db2ec" tds_newsletter5-check_accent="#000000" tds_newsletter6-input_bar_display="row" tds_newsletter6-btn_bg_color="#da1414" tds_newsletter6-check_accent="#da1414" tds_newsletter7-image="732" tds_newsletter7-btn_bg_color="#1c69ad" tds_newsletter7-check_accent="#1c69ad" tds_newsletter7-f_title_font_size="20" tds_newsletter7-f_title_font_line_height="28px" tds_newsletter8-input_bar_display="row" tds_newsletter8-btn_bg_color="#00649e" tds_newsletter8-btn_bg_color_hover="#21709e" tds_newsletter8-check_accent="#00649e" embedded_form_code="YWN0aW9uJTNEJTIybGlzdC1tYW5hZ2UuY29tJTJGc3Vic2NyaWJlJTIy" tds_newsletter="tds_newsletter1" tds_newsletter3-all_border_width="2" tds_newsletter3-all_border_color="#e6e6e6" tdc_css="eyJhbGwiOnsibWFyZ2luLWJvdHRvbSI6IjAiLCJib3JkZXItY29sb3IiOiIjZTZlNmU2IiwiZGlzcGxheSI6IiJ9fQ==" tds_newsletter1-btn_bg_color="#0d42a2" tds_newsletter1-f_btn_font_family="406" tds_newsletter1-f_btn_font_transform="uppercase" tds_newsletter1-f_btn_font_weight="800" tds_newsletter1-f_btn_font_spacing="1" tds_newsletter1-f_input_font_line_height="eyJhbGwiOiIzIiwicG9ydHJhaXQiOiIyLjYiLCJsYW5kc2NhcGUiOiIyLjgifQ==" tds_newsletter1-f_input_font_family="406" tds_newsletter1-f_input_font_size="eyJhbGwiOiIxMyIsImxhbmRzY2FwZSI6IjEyIiwicG9ydHJhaXQiOiIxMSIsInBob25lIjoiMTMifQ==" tds_newsletter1-input_bg_color="#fcfcfc" tds_newsletter1-input_border_size="0" tds_newsletter1-f_btn_font_size="eyJsYW5kc2NhcGUiOiIxMiIsInBvcnRyYWl0IjoiMTEiLCJhbGwiOiIxMyJ9" content_align_horizontal="content-horiz-center"]