Sicherheitsfrage zum Fabrik- bzw. HardReset

  • Antworten:9
Ingo S.
  • Forum-Beiträge: 2

04.07.2013, 13:43:21 via Website

Wenn ich ein gebrauchtes Smartphone verschenken oder verkaufen will, kann ich über eine Option, die etwa "auf Fabrikeinstellungen zurücksetzen" heißt, meine auf dem Gerät angesammelten bzw. gespeicherten Daten lt. Hersteller entfernen.

Wie sicher funktioniert das eigentlich ?

Von PC-Festplatten ist allgemein bekannt, dass die meisten Standard - Löschprogramme bzw. -funktionen dies nicht wirklich können. Ein halbwegs guter Experte kann durch eine mehr oder weniger aufwendige Rekonstruktion, die Inhalt weitgehend wieder herstellen. Darüber lief sogar vor Kurzem ein TV-Report und es steht in jeder PC-Zeitschrift.

In Zeiten zunehmendem Mißbrauchs von ausspionierten, persönlichen Daten und allgemein wachsender Unsicherheit im Umgang mit solchen Daten mach ich mir langsam Sorgen ob die Weitergabe eines Smartphones oder Handys kein zu hohes Risiko darstellt.

Gibt es allgemeine Standards für das Rücksetzen eines Smartphones auf Fabrikwerte? Werden die Einträge physikalisch wirklich vollständig gelöscht bzw. überschrieben? Müssen sich Hersteller daran halten? Bestehen hierbei Unterschiede zwischen den Betriebssystemen? Kann jemand, in krimineller Absicht, die alten Daten und Inhalte mit Spezialprogrammen rekonstruieren?
Muß ich das alte Smartphone letztlich mechanisch zerstören, wenn ich ganz sicher sein will (um es dann allerdings nur noch entsorgen zu können) ?

Ich wäre dankbar, wenn zu diesen Fragen Jemand eine Antwort hätte. Falls es dazu bereits Beiträge gibt, würde ich mich freuen, einen Hinweis zu bekommen, wo ich diese finden kann.

Antworten
Angelika M.
  • Forum-Beiträge: 3.672

04.07.2013, 14:13:36 via App

Wenn Du den Reset mehrmals wiederholst, sollte es eigentlich kaum noch möglich sein, Daten wieder herzustellen.
Auf jeden Fall den Reset einschließlich der Formatierung des internen Speichers durchführen.
Sicherlich gibt es spezielle Programme mit denen man auch nach mehrmaligen Reset einzelne Daten noch auslesen kann, dazu gehört dann aber auch ein entsprechendes Wissen.
Nach dem Verkauf bzw. Verschenken des Smartphones einfach das Passwort des Gmail Kontos ändern.

Galaxy Note 8000 ,Lenovo A1 ,Acer iconia a200 ,Samsung I7500 Galaxy S1 ,S2, S3, Note3 ,Archos 70IT,Archos 80G9,Man muss nicht alles wissen ,man muss nur wissen , wo es steht ! ;-)

Antworten
Ingo S.
  • Forum-Beiträge: 2

04.07.2013, 14:42:50 via Website

Vielen Dank für die -Entschuldigung- im Grunde bekannten Hinweise. Eigentlich wollte ich wissen ob bekannt ist nach welchem technischen Prinzip der Reset funktioniert. Ob es dafür Standards gibt die Hersteller beachten müssen. Werden bestehende Daten wie bei einer Festplatte (SSD) nur im Header gelöscht oder wirklich der gesamte Flash-Speicher mit z. B. Nullwerten byteweise überschrieben?
Übrigens kenne ich zumindest bei den Samsung Galaxy Smartphones keine Option um den intern fest verbauten Speicher zu formatieren. Dann wäre es vielleicht auch möglich ein Überschreiben mit beliebigen Bytes zu implementieren.
Wenn ich Deiner Aussage konsequent folge bleibt letztlich nur die mechanische Zerstörung, wenn man ganz sicher gehen will?
Eigentlich komisch, daß ausgerechnet zu dieser sicherheitsrelevanten Frage keine klaren Aussagen im Internet oder Fachzeitschriften zu finden sind. Vielleicht ist es den meisten Usern derzeit noch egal was später einmal mit Ihren Handys passiert?

Antworten
Angelika M.
  • Forum-Beiträge: 3.672

04.07.2013, 17:51:33 via App

Ingo S.
Vielen Dank für die -Entschuldigung- im Grunde bekannten Hinweise. Eigentlich wollte ich wissen ob bekannt ist nach welchem technischen Prinzip der Reset funktioniert. Ob es dafür Standards gibt die Hersteller beachten müssen. Werden bestehende Daten wie bei einer Festplatte (SSD) nur im Header gelöscht oder wirklich der gesamte Flash-Speicher mit z. B. Nullwerten byteweise überschrieben?
Übrigens kenne ich zumindest bei den Samsung Galaxy Smartphones keine Option um den intern fest verbauten Speicher zu formatieren. Dann wäre es vielleicht auch möglich ein Überschreiben mit beliebigen Bytes zu implementieren.
Wenn ich Deiner Aussage konsequent folge bleibt letztlich nur die mechanische Zerstörung, wenn man ganz sicher gehen will?
Eigentlich komisch, daß ausgerechnet zu dieser sicherheitsrelevanten Frage keine klaren Aussagen im Internet oder Fachzeitschriften zu finden sind. Vielleicht ist es den meisten Usern derzeit noch egal was später einmal mit Ihren Handys passiert?

Bei der Rücksetzung auf Werkseinstellung aus den Systemeinstellungen heraus wirst Du gefragt , ob der interne Speicher formatiert werden soll.
Dabei werden restlos alle Daten gelöscht, auch eigene Dateien und Apps Ordner auf der sdcard0 , ansonsten wird nur der Systemspeicher zurück gesetzt.
Wie gesagt , kannst Du den Vorgang mehrmals wiederholen , also auch mehrmals überschreiben. Damit ist die Möglichkeit der Wiederherstellung verschwindend gering.

Galaxy Note 8000 ,Lenovo A1 ,Acer iconia a200 ,Samsung I7500 Galaxy S1 ,S2, S3, Note3 ,Archos 70IT,Archos 80G9,Man muss nicht alles wissen ,man muss nur wissen , wo es steht ! ;-)

Antworten
Hippo
  • Forum-Beiträge: 1.892

04.07.2013, 18:49:54 via App

Angelika M.

... ob der interne Speicher formatiert werden soll.
Genau das ist doch der Punkt, der interne Speicher wird "nur" formatiert, es ist also kein großes Problem die dort vorhanden Daten wiederzuherstellen.

Die wesentlich interessanteren Daten werden aber die der data Partition liegen(Einstellungen, App Daten, Account Daten), ich vermute das dort auch nur aus dem Index gelöscht statt überschrieben wird, allerdings wie gesagt nur eine Vermutung, im Netz findet sich wirklich praktisch nichts zu dem Thema...

Der normale interne Speicher lässt sich ja problemlos überschreiben, /data theoretisch auch mit einer App die einfach random Daten generiert bis die Partition voll ist, ansonsten mit root Rechten gehts auf jeden Fall.

Wobei sich wohl kaum einer den Aufwand macht zu versuchen etwas aus gebrauchten Handy herausholen, vorallem weil es (noch) keine Programme dafür gibt und derjenige so tiefergehendes Wissen und viel Zeit dafür bräuchte.

Antworten
Andy N.
  • Forum-Beiträge: 3.112

04.07.2013, 19:48:51 via Website

Man könnte es ja mal ausprobieren:
Telefon zurücksetzen, Handy rooten, ein Image der Data-Partition ziehen und mit einen Datenrettungs-Tool auslesen.
Das sollte nicht zu schwer sein.

Ich tippe aber auch darauf, dass einfach nur die Partitionstabelle zurück gesetzt wird.

— geändert am 04.07.2013, 19:49:16

Antworten
Hippo
  • Forum-Beiträge: 1.892

04.07.2013, 21:49:22 via App

Nur wie bekommt man überhaupt ein echtes Image von der data Partition?

Antworten
Andy N.
  • Forum-Beiträge: 3.112

05.07.2013, 00:00:03 via Website

mit dd.

Antworten
Hippo
  • Forum-Beiträge: 1.892

05.07.2013, 22:07:00 via App

Ja stimmt, hätte ich auch selbst drauf kommen können...

Was ich bis jetzt gelesen habe ist das bei ext4 (was ja für die data Partition eingesetzt wird) nach ordentlichem formatieren nichts mehr übrig bleibt. Die Frage ist ob das bei der Methode über die Einstellungen gemacht wird.

Vielleicht teste ich es mal wenn ich Zeit/Lust habe oder mein Phone verkaufen will, ist aber im Moment beides nicht der Fall.

Antworten