ここ数日、携帯電話を Android に復元して個人データを削除するのは不十分であることを強調するトピックが Web 上に多数表示されています。この情報は、削除されていた 20 台の中古スマートフォンから数万枚の写真、SMS、電子メールを復元することに成功した、有名なアバスト ウイルス対策チームによる発見に続くものです。ただし、データを消去する安全な方法があります。
池に投げられた石ですアバスト数日前に彼らは成功したと発表した中古 Android 端末から 40,000 枚以上の写真、750 件の電子メールと SMS、および 250 件の連絡先を復元。ただし、これらのスマートフォンは修復により元の状態に戻されました。。アバストによるこの発見は、PC でも同様の機能が期待できるため、実際には特別なものではありません。実際、ユーザーが復元を実行すると、Android はパーティションからファイルのリストを単純に消去します。ただし、データはフラッシュ メモリ上にまだ存在しているため、一部のソフトウェア方法では引き続き読み取ることができます。原理はコンピュータでも同じです。ファイルを削除しただけであれば、インターネット上で無料で入手できる専用のデータ回復ソフトウェアを使用してファイルに引き続きアクセスできます。
プライバシーへのリスク
消費者は古いスマートフォンを eBay や Leboncoin で再販することで定期的にデバイスを更新するため、中古スマートフォン市場は非常に人気があります。あなたは、携帯電話の購入者にあなたの個人的な写真、連絡先、電子メール、さらにはリース契約書、雇用契約書、身分証明書などのスキャンしたファイルさえも見つけられたくないと思うでしょう。。したがって、購入者があなたの個人データを回復する可能性をなくし、あなたのプライバシーを保護するための解決策があります。
解決策: フラッシュ メモリをリセットする
したがって、解決策は、電話機の記憶スペースを構成するフラッシュ メモリの各セルを元の状態に戻し、このデータを完全に消去することです。
簡単に説明すると、フラッシュ メモリ セルには 2 つの可能な電気的状態があり、Android では 0 または 1 (2 進法) によって実現されます。各セルがゼロにリセットされると、データはハードウェア レベルで存在しなくなるため、データを回復することは不可能になります。PC では、フォーマットは簡単で効果的な方法ですが、Android にはそのようなツールはありません。したがって、補完できる 2 つの異なるソリューションがあります。
解決策 1: データの暗号化とパディング
最初に提案された解決策は、シーネット実装が最も簡単です。これは、Android 端末上のデータを消去する前に暗号化することで構成されます。このようにして、データを復元できたとしても、それを読み取るにはキーが必要です。したがって、このデータを読み取るために使用する (非常に複雑な) ソリューションがあるため、これは最も安全な方法ではありません。しかし、単純なデータ復元ソフトウェアでこれらすべてを復元することは不可能なはずです。携帯電話を転売するつもりがなくても、盗難や紛失を防ぐためにこの操作を実行することもできます。
したがって、電話設定の [セキュリティ] に移動し、[電話の暗号化] を押す必要があります。暗号化する必要があるデータの量に応じて、この操作には少し時間がかかります。暗号化が完了したら、電話を復元できます。同サイトでは、復元が実行されたら、非機密データを電話機にロードして、ハードウェア レベルでまだ存在するデータを上書きすることも推奨しています。電話がいっぱいになるまで、たとえば興味のない写真を転送すれば十分です。その後、電話を再度復元する必要があります。
解決策 2: ランダムな充填
別の方法が存在しますが、これは実装が少し複雑で、経験豊富なユーザー向けに予約されています。これは電話を埋めるという原理を使用しますが、今回は root 化された電話、BusyBox がインストールされ、コンピューター上に Android SDK がインストールされています。 SDK を使用すると、次のことが可能になりますユーザーの個人データを含む /sdcard および /data ディレクトリ内のランダム データを電話機に送信します。。
操作は自動化されます (正しいコマンドラインを入力している限り)。したがって、個人ファイルを使用せずに電話を埋めることができます。このソリューションに興味がある場合は、Zackery Fretty による非常に優れた記事 (英語) を参照してください。, Android開発者。これを完了したら、単純な復元で十分です。この方法は、暗号化を必要とせずに、CNet と同じくらい効率的である必要があります。
これで、次の警告が表示されました。携帯電話にある程度機密性の高い個人データがある場合は、2 つの方法のいずれかを使用して実際にファイルを削除することを検討してください。Android デバイスのフラッシュ メモリから。デバイスの購入者が Recuva や GetDataBack を検討する可能性はほとんどありませんが、用心しすぎることはありません。