Có rất nhiều lý do để thiết lập thiết bị Android về trạng thái nhà sản xuất như sửa lỗi sau khi cập nhật, dọn dẹp mọi thứ để duy trì hiệu suất cũng như lau sạch dữ liệu từ điện thoại.
Thiết lập máy về trạng thái nhà sản xuất không thể nào xóa hoàn toàn dữ liệu |
Thông tin này được phát hiện bởi một số nhà nghiên cứu đến từ Đại học Cambridge trong nghiên cứu lớn liên quan đến tính năng bảo mật có trên Android. Trước đó, thiết lập về trạng thái nhà sản xuất sẽ xóa tất cả các dữ liệu, tài khoản, mật khẩu và nội dung từ thiết bị Android, nhưng qua nghiên cứu mới thì nó chỉ được một phần.
Dưới đây là lý do tại sao lựa chọn này không quét sạch tất cả các dữ liệu của bạn, theo Androidpit.
Vì sao thiết lập về trạng thái nhà sản xuất không làm việc
Các nghiên cứu đã thử nghiệm một loạt thiết bị Android đã qua sử dụng, chạy trên phiên bản Android từ 2.3 đến 4.3, và thấy rằng trong tất cả các trường hợp thì họ có thể khôi phục thông tin tài khoản, vốn được sử dụng để xác thực bạn sau khi mật khẩu từ nhà cung cấp dịch vụ như Google, Facebook hay WhatsApp được nhập ở lần đầu tiên. Đáng chú ý là có đến 80% trường hợp, các nhà nghiên cứu có thể khôi phục lại thông tin này.
Nhiều thông tin vẫn còn lưu trữ trên các thiết bị Android thông qua mã thông báo tổng
|
Có một vài lý do được đưa ra. Một phần đó là do các nhà sản xuất đã không cung cấp phần mềm cần thiết để xóa sạch hoàn toàn thông tin lưu trữ trong bộ nhớ flash. Bộ nhớ flash là rất khó để xóa, và Google có thể đổ lỗi cho các đối tác vì họ không cung cấp một lựa chọn xóa dữ liệu an toàn hơn cho người sử dụng.
Các nhà nghiên cứu tiếp tục lưu ý rằng, trong khi các công ty an ninh và phòng chống virus có thể sử dụng kết quả nghiên cứu để quảng cáo các công cụ và dịch vụ của mình thì giải pháp thực tế duy nhất lại đến từ nhà cung cấp.
Đáng buồn là, ngay cả khi các thiết bị được tích hợp công nghệ mã hóa thì khóa giải mã cũng được giữ nguyên vẹn trên một thiết bị khi nó được chạy chế độ thiết lập về trạng thái nhà máy. Trong khi các khóa có thể tự mã hóa, các nhà nghiên cứu cho rằng việc tiếp cận với nó chỉ mất khoảng vài ngày làm việc đối với hầu hết các tin tặc.
Những điều phải làm
Cần phải lưu ý rằng, các thiết bị chạy Android 4.4 trở về sau đã không được thử nghiệm, do đó không rõ liệu các thiết bị chạy Android KitKat và Lollipop có bị ảnh hưởng hay không.
Ở thời điểm hiện tại chưa thể chứng minh rằng Android 4.4 và Lollipop có thực sự xóa sạch dữ liệu sau khi đưa về trạng thái nhà máy hay không
|
Ngoài ra, một khi một chiếc điện thoại đã được thiết lập về chế độ nhà máy, bộ nhớ flash có thể được nạp lại với dữ liệu vô dụng để ghi đè lên thông tin tài khoản cũng như mật mã còn lưu lại trong bộ nhớ flash. Tất nhiên, các ứng dụng được sử dụng để cài vào điện thoại sẽ là bên ngoài Google Play nhằm tránh các mã thông báo của Google nhằm xác nhận thiết bị.
Một giải pháp khác cũng được các nhà nghiên cứu đưa ra đó là tiến hành phá hủy hoàn toàn thiết bị khi không còn muốn sử dụng. Tuy nhiên, vấn đề với người sử dụng làm mất hoặc bị đánh cắp thì cách duy nhất chính là sử dụng công cụ hỗ trợ xóa dữ liệu từ xa Android Device Manager của Google.
Một thông tin mà các nhà nghiên cứu cũng đưa ra đó là người dùng cần cẩn trọng khi tiến hành bán những chiếc điện thoại cũ của mình.
Bình luận (0)