מומחי אבטחה: הצלחנו לחלץ תמונות עירום"שנמחקו" ממכשירי טלפון יד שנייה
חוקרי Avast הצליחו לשחזר מהמכשירים אלפי תמונות, ובכלל זה תמונות עירום שצולמו כ-"סלפי", וכן חיפושים בגוגל ● ענקית הרשת טוענת מצידה שמדובר במחקר לא רלוונטי
הדרך האמינה היחידה למחיקת נתונים מטלפון סלולרי היא השמדת המכשיר – כך על פי מומחים של חברת האבטחה הצ'כית Avast, אשר הצליחו לשחזר אלפי תמונות, ובכלל זה תמונות עירום שצולמו כ-"סלפי", ממכשירי יד שנייה שהוצעו למכירה ב-eBay. השיחזור בוצע למרות שכל המידע שהיה על המכשיר נמחק, לכאורה, באמצעות איפוס של המכשיר להגדרות שנקבעו במפעל (Factory Reset). החוקרים הצליחו לחלץ ממכשירים אלה גם הודעות טקסט, דואר אלקטרוני וחיפושים בגוגל (Google).
לשאלה כיצד זה קרה החוקרים עונים כי כשמאפסים את המכשיר להגדרות שנקבעו במפעל, נמחק למעשה רק האינדקס של הנתונים, בעוד שהנתונים עצמם נותרים בזיכרון. משום כך ניתן לשחזר את התמונות, ההודעות ושאר הנתונים בקלות יחסית, באמצעות שימוש בכלי שחזור שכל אדם יכול לרכוש, להוריד ולהתקין. החוקרים מדגישים כי "מחיקה של קבצים מטלפון Android לפני שמוכרים או מוסרים אותו למישהו אינה מספיקה. כדי שלא ניתן יהיה לשחזר את הקבצים, חייבים לדרוס אותם".
בתובה נמסר מגוגל ( Google) כי החוקרים של חברת Avast השתמשו במכשירים מיושנים וכי המחקר "אינו משקף את אמצעי האבטחה בגרסאות אנדרואיד ( Android )שבהם משתמשים הרוב המכריע של המשתמשים". בגוגל ממליצים להפעיל במכשיר הצפנה לפני שמבצעים איפוס להגדרות המפעל, על מנת למנוע את האפשרות לגשת לקבצים לאחר האיפוס. אפשרות ההצפנה קיימת בגרסאות Android מזה כשלוש שנים, על פי גוגל, אך היא אינה מופעלת כברירת מחדל.
תגובות
(0)