※ 本文為 ott 轉寄自 ptt.cc 更新時間: 2015-05-26 16:16:04
看板 MobileComm
作者 eray0206 (eray)
標題 [閒聊]研究指大部分安卓手機的資料無法被重設乾淨
時間 Tue May 26 14:57:09 2015


看到一篇有趣的文章就順便翻上來與大家討論了

http://www.engadget.com/2015/05/22/android-factory-reset-flaw/

這篇文章引用了http://www.cl.cam.ac.uk/~rja14/Papers/fr_most15.pdf

這篇劍橋的學術論文指稱

該研究團隊測試了21部來自不同安卓廠牌型號在2.3~4.3之間的手機,並且已經送回原廠

整新後,在經過該團隊的破解與檢視發現這些手機裡面的舊資料幾乎能夠被找到與回復


這些資料包括 通訊資訊 相片 視頻 郵件 備註檔 與第三方app的資料檔(如FB Whatsapp)



他們甚至能夠因此訪問舊資料擁有人的google服務. 他們預估利用他們的演算法可以輕易

獲得5~6.3億的安卓用戶的資訊.


他們認為會存在這種漏洞,是因為原廠並沒有真正的清除所有的資料, 因為根據flash的特

性大幅抹除資料會影響使用壽命而且需要大量的時間.


google到目前為止還沒針對這份論文回復相關議題.
----------------------
所以下次如果要甩賣你的安卓手機,請確保你的資料清除的"夠乾淨", 以及如果買了安卓
二手或整新機 你的手機裡面應該還留著大量上個使用者的資訊吧
所以奉勸各位 如果想要使用手機在比較保密的用途的話
安卓手機可能不是你很好的選擇

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.113.225.61
※ 文章代碼(AID): #1LP1bAEk (MobileComm)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1432623434.A.3AE.html
※ 編輯: eray0206 (140.113.225.61), 05/26/2015 14:58:39
Gunslinger  : Secure Wipe https://goo.gl/bwsYmo1F 05/26 14:59
DiChik      : Flash特性..在其他系統也是一樣的...2F 05/26 15:00
ccpz        : 開加密就好了, iOS 上只要把加密 key 抹掉就3F 05/26 15:01
ccpz        : 什麼都看不到
ccpz        : 不過 SOC 能不能撐得住加密又是另一個問題
Gunslinger  : 其實我比較想知道要怎麼找回來...常聽到沒插卡的手6F 05/26 15:09
Gunslinger  : 機掛點相片跟著GG的
ducamao     : 都自己留著沒在賣..除非送修就送它了8F 05/26 15:22
mshx        : dd if=/dev/zero of=/dev/block/mmcblk149F 05/26 15:46

--
※ 看板: ott 文章推薦值: 0 目前人氣: 0 累積人氣: 240 
作者 eray0206 的最新發文:
點此顯示更多發文記錄
guest
x)推文 r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇