Sikkerhedshul: Nulstilling af Android-telefoner sletter ikke al indholdet
Hvis man gerne vil sælge sin Android-telefon videre, så er det normalt, at man benytter sig af den indbyggede funktion til at gendanne telefonen til fabriksindstillingerne. Funktionen skulle efter sigende slette al indholdet på telefonen, så den sikkert kan gives videre uden at kompromittere den tidligere ejers indhold.
Det viser sig dog ikke at være tilfældet, har nogle forskere ved University of Cambridge påvist ifølge det norske it-medie Digi.no.
Forskerne har gendannet i alt 21 forskellige Android-baserede smartphones fra fem forskellige leverandører til fabriksindstillingerne. Mobilerne havde Android i versionerne fra 2.3 til 4.3 Jelly Bean, der blev lanceret i 2013. Der er således et par år frem til den seneste version 5.1 Lollipop, som ikke er omfattet af forskernes undersøgelse.
På især ældre enheder viser gendannelsesfunktionen sig slet ikke at være tilstrækkelig ifølge forskerne. Også tredjeparts-apps, som ellers lover at kunne slette indholdet på telefonerne, kommer til kort.
»Det er på ingen måde gode nyheder. Vi var i stand til at genfinde Googles mastercookie på størstedelen af telefonerne, hvilket betyder, at vi kunne have logget ind på den tidligere ejers Gmail-konti,« skriver professor i it-sikkerhed Ross Andersen i et blogindlæg ifølge Digi.no.
En af årsagerne er, at der er en manglende understøttelse af sikker sletning i Android ifølge forskernes rapport. Også producenternes enhedsdrivere får en del af skylden.
Samtidig er det også vanskeligt at slette data fuldstændig fra enheder med flashbaseret hukommelse som smartphones ifølge forskerne. Udfordringen består i, at flash-hukommelsen ofte har mere kapacitet end det, der vises af styresystemet, og disse resterende hukommelsesblokke bliver først taget i brug, når andre bliver slidt ned eller går i stykker med tiden.
Selv hvis man krypterer indholdet af telefonernes hukommelse, vil man ikke kunne vide sig sig ifølge forskerne. En mislykket gendannelse af telefonen efterlader nemlig stadig nok data til, at det er muligt at genoprette krypteringsnøglerne, skriver de.
Det er kun leverandørerne af telefonerne, der har mulighed for at forbedre sikkerheden ifølge forskerne.
