2ちゃんねる ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

【スマホ】古い「Android」端末、初期化しても個人データが残る恐れ

1 :海江田三郎 ★:2015/05/26(火) 12:54:00.98 ID:???.net
http://japan.cnet.com/news/service/35065007/

多くのデバイスで、初期化後も個人情報を復元できることが研究から明らかになった。

 工場出荷時の設定にリセットすれば端末からすべてのデータが消去されると思われがちだが、
古いバージョンの「Android」を搭載している5億台ものスマートフォンでは、
GoogleやFacebookのアカウントの詳細、およびSMSやメールの内容などのデータがまだ残っている可能性がある。

 ケンブリッジ大学のセキュリティ研究者Laurent Simon氏とRoss Anderson氏は、
英国のeBayや携帯電話のリサイクル会社が販売したサムスン、HTC、LG、Motorola、GoogleのAndroid端末21台をテストした。
テスト対象となった端末のOSは「Android 2.3.x」(開発コード名:「Gingerbread」)から「Android 4.3」(開発コード名:「Ice Cream Sandwich」)
までの各バージョンだ。

 Anderson氏は、「Light Blue Touch Paper」ブログに投稿した記事で次のように述べている。
「大多数のスマートフォンからGoogleのマスタークッキーを復元できた。
つまり、以前の所有者の『Gmail』アカウントにログオンすることもできるということだ。
うまくデータ消去ができていない理由は複雑だ。一般的に、古い端末よりも新しい端末の方が、
また、OEM製品よりもGoogleブランドの端末の方が、うまくデータを消去できている」

 ユーザーへの影響を明らかにするため、Simon氏とAnderson氏は、自分たちのスマートフォンを工場出荷時の設定にリセットし、
Googleのマスタートークンを復元した。その後、このクッキーを利用すると、Googleアカウントからコンテンツにアクセスすることができた。

 両氏の推計によると、古いAndroid端末計5億台で関連するデータパーティションが適切に消去されてない可能性があり、
さらに6億3000万台では、マルチメディアファイルを保存するSDカードが部分的にしかフォーマットされていない恐れがあるという。
 OEM企業によるデータ消去機能の実装方法や、データ消去をサポートするドライバが端末に搭載されていないことなど、
問題の原因はさまざまだった。

2 :名刺は切らしておりまして:2015/05/26(火) 12:56:02.05 ID:Hnc2dZQz.net
ブルトーザーで踏み潰せば大丈夫

3 :名刺は切らしておりまして:2015/05/26(火) 12:57:54.56 ID:JusWdepA.net
ぐぐるや尼のサーバーにも永遠に残ってっんでしょ
永遠に やだなぁ

古い餡泥機は分解してゴミの日に出しましたわ

4 :名刺は切らしておりまして:2015/05/26(火) 13:01:23.88 ID:T/ydpoTL.net
iponでよかった

5 :名刺は切らしておりまして:2015/05/26(火) 13:02:37.08 ID:Y/TNc20c.net
リセットしても残るなら
捨てアカ作って、それで上書きしたらどうだ

6 :名刺は切らしておりまして:2015/05/26(火) 13:02:40.95 ID:ICNma16t.net
>>2
ドリル最強

7 :名刺は切らしておりまして:2015/05/26(火) 13:05:56.11 ID:FKhtALMM.net
>>6
ゴーグルはつけよう、失明するぞ

8 :名刺は切らしておりまして:2015/05/26(火) 13:07:47.40 ID:gEo7fdJw.net
売っても数千円にしかならないならリスク犯して売らないで廃棄したほうが得策ってことね

9 :名刺は切らしておりまして:2015/05/26(火) 13:17:39.94 ID:7HMl+6Ts.net
>>6
電子レンジの方が分子レベル的に安全では?

10 :名刺は切らしておりまして:2015/05/26(火) 13:21:31.37 ID:fVvSOoCT.net
泥端末使用者ならそのくらい織り込み済み…でない人が大勢だろうな

11 :名刺は切らしておりまして:2015/05/26(火) 13:26:39.99 ID:8DboQ5t2.net
>>10
泥使用者のゴミ個人情報なんて需要ないから大丈夫

12 :名刺は切らしておりまして:2015/05/26(火) 13:31:49.45 ID:pURWn6Hg.net
初期化じゃぁな・・・・PCに詳しい奴なら既に知ってた

13 :名刺は切らしておりまして:2015/05/26(火) 13:32:02.86 ID:gGb2JYvC.net
とても使い物にならない低スペ機の下取りでも条件に正常起動が課されてるのはなんでなん?

14 :名刺は切らしておりまして:2015/05/26(火) 13:32:05.28 ID:Rs9oVa38.net
そんなの解析して復元するほどの重要人物は、どの程度いるんだろうか。

少なくとも俺の携帯は復元に値しない。

15 :名刺は切らしておりまして:2015/05/26(火) 13:32:10.85 ID:YA5SGYq4.net
メモリー関係は物理的に破壊するのが常識だろ!

16 :名刺は切らしておりまして:2015/05/26(火) 13:45:18.35 ID:/GFeifdL.net
Androidで同期しているアカウントを、古いAndroidを手放す前に、パスワードを変更しちゃえばいいだけじゃん

17 :名刺は切らしておりまして:2015/05/26(火) 13:46:52.87 ID:Zp57WCOE.net
ここに書き込んでるようなやつらの個人情報なんてなんの価値もないわな

18 :名刺は切らしておりまして:2015/05/26(火) 13:54:08.43 ID:yqSrWd/E.net
データの消し方は小渕優子事務所に聞くといい

19 :名刺は切らしておりまして:2015/05/26(火) 13:58:15.94 ID:kXzMPYst.net
物理破壊しろ

20 :名刺は切らしておりまして:2015/05/26(火) 14:00:15.30 ID:7QAIN4m0.net
>>6
ドリルすな!

21 :名刺は切らしておりまして:2015/05/26(火) 14:02:31.12 ID:I/qD1rfH.net
やっぱドリルでしょ!

22 :名刺は切らしておりまして:2015/05/26(火) 14:04:52.66 ID:KRO83qoP.net
端末を暗号化してから初期化すればいいよ

23 :名刺は切らしておりまして:2015/05/26(火) 14:10:50.71 ID:VXPxFNZb.net
Googleのクソさは尋常じゃねーな
AmazonもAppleもだ。外国の企業はやっぱダメだろ
横暴過ぎる 取り締まり難いし対応も遅い

24 :名刺は切らしておりまして:2015/05/26(火) 14:12:15.79 ID:JusWdepA.net
>>17 >>14 >>11

新しいの千人分集めればコピー1回毎にウン万円らしいよ
何処の店でも「カード作りましょ」って言うのはそれ

25 :名刺は切らしておりまして:2015/05/26(火) 14:13:11.22 ID:Jd8/izPs.net
パスワード違うから、ログイン出来ないのとちゃうの?

26 :名刺は切らしておりまして:2015/05/26(火) 14:15:42.34 ID:i5ue2D1e.net
あらかじめ捨てパスワードを設定する
暗号化する
初期化する
PCなどの別の端末でパスワードを新しくする
新しい端末には新しいパスワードで設定

復元できたとしても、この方法ならアカウント乗っ取りは避けれるでしょ

27 :名刺は切らしておりまして:2015/05/26(火) 14:16:29.36 ID:xN6wgTvj.net
OEM製品よりGoogleブランドが良いって?
OEMってキャリアモデルの事だろ?
国内大多数の古泥当てはまるじゃん

28 :名刺は切らしておりまして:2015/05/26(火) 14:17:50.25 ID:5X6kPaKf.net
つーかそれ初期化じゃなくね?

29 :名刺は切らしておりまして:2015/05/26(火) 14:21:23.11 ID:FCVvlczd.net
暗泥5のインストールに失敗して立ち上がらなくなった俺のネクサスに隙は亡かったorz

30 :名刺は切らしておりまして:2015/05/26(火) 14:22:29.82 ID:wtOl0zBD.net
塩水に一年ほど浸けて
業者に渡したわ

31 :名刺は切らしておりまして:2015/05/26(火) 14:34:02.70 ID:R7Aj2B8i.net
アホ草
炭化すればいいだけ

32 :名刺は切らしておりまして:2015/05/26(火) 14:54:30.06 ID:iXNmTpLg.net
googleは偉そうなこと言ってんだから
アカウント(gmail)で取得した全データのブラウザ(エディタ)を公開して
ユーザに編集削除させるべき

33 :名刺は切らしておりまして:2015/05/26(火) 15:34:59.89 ID:ciHRXgiH.net
本当に残るの?
言っていることが信用できないから、どういう仕組みなのかここに書いてくれない?

34 :名刺は切らしておりまして:2015/05/26(火) 16:33:01.65 ID:9fksYy3E.net
以上
スマホの大先生でした

35 :名刺は切らしておりまして:2015/05/26(火) 17:35:46.85 ID:3BAvWHcq.net
俺の楽しみを奪うなよ
中古でジャンク端末(電池無しとか)やHDD拾ってきてデータ復元するのって楽しいんだよ
パズルや知恵の輪みたいなもんだ
解錠も同じように楽しめるけど技術でどうにかなるレベルをやりつくすといきなり手の届かない難易度になるから飽きた

プリクラ機のHDD拾ったりすると面白いよ?

36 :名刺は切らしておりまして:2015/05/26(火) 19:51:56.13 ID:wssnp1C/.net
だから暗号化しろよ
ずいぶん前から言われてるだろ

37 :名刺は切らしておりまして:2015/05/26(火) 19:52:31.64 ID:wssnp1C/.net
>>33
データ復旧とかデータ消去でググれ

38 :名刺は切らしておりまして:2015/05/27(水) 00:35:34.74 ID:8yeeUWTT.net
小銭欲しさに、メイン使用していた個人情報満載のandroid端末を、単純に初期化した程度で売り飛ばした人…乙です…今頃中華さんやキモオタが覗いてるかもね
買取時に初期化ボタンを押させるタイプの零細業者なんかはそのまま販売するから…購入者が悪意を持っていれば終わったね…家族の写真もクレカの番号も…




セキュリティソフトウェアを提供するAVAST Softwareは、新たな調査の結果から、
「Android」の設定でデータを初期化して出荷時の状態に戻すリセット操作の有効性に疑問を提起している。
このリセットは、多くの人が古いスマートフォンを転売したり慈善目的で寄付したりする前に、デバイスから個人データを消去するのに頼っているものだ。

 「Windows」「Mac OS」およびAndroidのセキュリティソフトウェアで知られるAVASTは、
eBayでAndroidスマートフォン20台を購入した(eBayでは常に8万台前後の中古スマートフォンが売りに出されている)。
AVASTの従業員がこれらのスマートフォンのデータを復旧したところ、
写真4万件以上、電子メールとテキストメッセージ750件以上、連絡先250件以上、4台分の前所有者らの身元、記入済みのローン申請1件などが見つかったという。

 AVASTのモバイル部門プレジデントを務めるJude McColgan氏は米CNETに対し、
問題は、人々が今もなお、あらゆる個人データがスマートフォンに保存される意味を深く考えようとしない点だと述べた。

 McColgan氏によると、「ユーザーらは、きれいに消し去って出荷時の状態に再インストールしたと考えた」が、
出荷時状態へのリセットで消去されるのは、携帯電話の「アプリケーションのレイヤだけだ」という。
http://japan.cnet.com/news/service/35050582/

39 :名刺は切らしておりまして:2015/05/27(水) 01:09:29.20 ID:0nkw1kIC.net
Android5.0からは、ストレージ暗号化がデフォじゃなかったっけ?(うろ覚え

40 :名刺は切らしておりまして:2015/05/27(水) 07:55:19.84 ID:2pgKP1Rw.net
最近のデータ復旧レベルに唖然としたわ

41 :名刺は切らしておりまして:2015/05/27(水) 09:11:57.73 ID:HOjyUzC8.net
マジか?
中古スマホをネット目的じゃなく機種コレクション兼ねて買った。
だからワンセグ目的に使ってるが、中古は買わない方いいのか!

総レス数 41
11 KB
掲示板に戻る 全部 前100 次100 最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★