Fabriksåterställning på Android utan användning, data kan fortfarande hämtas: Cambridge-studie

Fabriksåterställning på Android fungerar bara inte, säger studien. Representativ bild (Källa: Debashis Sarkar)
Planerar du att skräpa din smartphone på marknaden för begagnade enheter för en ny? Se upp eftersom dina data kan hämtas från din gamla telefon.
En ny studie från Cambridge har visat att användardata kan hämtas från begagnade Android-enheter som har torkats via en fabriksåterställning, rapporterade techweekeurope.co.uk. Sådana data kan återvinnas även från telefoner som skyddas av kryptering med full disk, säger forskarna.
De flesta Android-telefoner erbjuder inget lättillgängligt sätt att radera användardata, inklusive åtkomsttoken, meddelanden, bilder och annat innehåll, säger studien.
Experter har väckt sina bekymmer under en tid nu när smartphones är extremt svåra att ta bort användardata.
Studien undersökte 21 begagnade enheter som kör Android-versioner från fem tillverkare som hade torkats med hjälp av operativsystemets inbyggda fabriksåterställningsfunktion.
Men problemen finns även med tredjepartsapplikationer för radering av data, som de som erbjuds av antivirusleverantörer, sa forskarna.
Teamet kunde återskapa data inklusive multimediafiler och inloggningsuppgifter från torkade telefoner, och många av handenheterna gav huvudtoken som användes för att komma åt Google-kontodata, som Gmail och Google Kalender.
Problemet beror på flera problem, inklusive den inneboende svårigheten att helt radera data från flashminnet som används i smartphones, något på grund av sådana minneschips fysiska karaktär, enligt forskningen.
Andra problem inkluderar leverantörers misslyckande med att inkludera nödvändiga drivrutiner eller fel som introducerats av deras modifieringar av Android för enskilda enheter.
Som ett bevis på konceptet återhämtade forskarna master-token i en enhet och fann att det efter omstart lyckades synkronisera kontakter, e-postmeddelanden och annan data.
Huvudtoken, som användes för att komma åt Google-konton, visade sig kunna hämtas i 80 procent av enheterna som hade en felaktig fabriksåterställningsmekanism.
Enheter skyddade med kryptering kan fortfarande nås, eftersom filen som lagrar dekrypteringsnyckeln inte raderas, vilket gör den tillgänglig för sprickbildning, säger studien.