無論是送修或是淘汰手機,我們都不忘執行一下「重設手機」功能,意味刪除手機內個人資料並回復出廠設定,以保護隱私資訊不外流。但現在來自劍橋大學的研究人員表示,這項功能在搭載Android系統的手機中並不能徹底清除手機空間內所有隱私資料,其中包括非常重要的網路憑證和加密金鑰。
他們經分析5家共21款手機後發現,廠商可能是因為沒有加入完整清除的指令,因而導致無法安全抹除內建空間,甚至記憶卡內所有資料區塊的瑕疵。而在未抹除資料中,最嚴重的是能發現Android同步Google服務的密令,取得後讓盜取他人資料變得更加容易。
雖然研究人員僅研究Android 2.3至4.3系統版本,尚未了解Android 4.4乃至最新5.0版本的狀況,但估計目前大約有5億台設備、6.3億張的SD卡暴露在被有心人士竊取資料的風險下。現有解決方法可以透過自行下達系統抹除指令,或者乾脆直接破壞手機,可能是更簡單作法。
這樣不就不能賣二手了嗎?怕麻煩上身~
資料來源:match生活網