Trotz Zurücksetzen auf Werkseinstellungen finden sich auf gebrauchten Android-Smartphones noch persönliche Daten. Das haben Sicherheitsforscher der Cambridge University entdeckt. Es sollen über 500 Millionen Geräte mit älteren Versionen von Googles mobilen Betriebssystem betroffen sein. Die Forscher konnten unter anderem Details zu Google- und Facebook-Konten, SMS und E-Mails auslesen.
Auf Ebay und bei Recycling-Firmen haben die Sicherheitsforscher für ihre Studie (PDF) 21 Smartphones von Google, HTC, LG, Motorola und Samsung gekauft. Die Geräte nutzten die Android-Versionen 2.3.x Gingerbread bis 4.3 Ice Cream Sandwich. Obwohl bei allen ein Factory Reset durchgeführt wurde, war die Daten-Partition nicht vollständig gelöscht.
“Von den meisten Telefonen konnten wir das Google-Master-Cookie abfragen, was bedeutet, dass wir uns in das Gmail-Konto des früheren Eigentümers einloggen konnten”, schreibt der Forscher Ross Anderson in seinem Blog. “Die Gründe dafür sind komplex. Neue Telefone sind generell besser als alte, und die unter der Marke Google angebotenen Geräte sind besser als die OEM-Angebote.”
Neben den Daten von rund 500 Millionen alten Android-Smartphones könnten auch welche von weiteren 630 Millionen SD-Karten, die zur Erweiterung des internen Speichers benutzt wurden, wiederhergestellt werden. Den Forschern zufolge scheitert der Factory Reset, weil OEMs die Funktionen für die Datenlöschung nicht richtig implementiert haben. Außerdem fehlen Treiber, die ein vollständiges Löschen unterstützen.
[mit Material von Stefan Beiersmann, ZDNet.de]
Tipp: Sind Sie ein Android-Kenner? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de
Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.
Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.
DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…
Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.
Bedienpersonal von Fertigungsanalagen soll mögliche Risiken auch ohne Cybersecurity-Fachwissen erkennen und minimieren können.
Schiffl IT: Anomalien im Netzwerkverkehr und in den Systemen in Echtzeit identifizieren.