天天看點

研究發現 Android 恢複出廠設定功能僅是擺設

研究發現 Android 恢複出廠設定功能僅是擺設

android手機中的“恢複出廠設定”選項通常是使用者在更換手機時的一項必要操作,至少在理論上是這樣的。然而,來自英國劍橋大學的研究人員在對來自五個生産廠家推出的21款android(大多運作android 2.3和2.4版本)裝置進行調查後發現,即便是使用了“恢複出廠設定”,使用者的部分地理位置資料依舊會存在于手機之中。

應該說,廣泛存在于android手機之中的“恢複出廠設定”問題不會是廠家有意為之,而更多的是技術層面的問題,因為這些生産廠商或許根本不具備完全清空手機資料、尤其是sd卡中資料的合适驅動工具。對于那些頻繁更換手機的使用者來說,這一情況顯然會讓他們擔心不已,因為自己存在于老手機中的關鍵資料和隐私資訊或許已經暴露在外了。

研究人員發現,從這些手機中能夠恢複出的資料量非常驚人,甚至包括一些聯系人資訊、照片、視訊以及短信内容。而且,即便部分照片此前被使用者進行過加密,有經驗的黑客也無需花費太長時間就能對其進行破解。更為驚人的是,研究人員發現他們甚至可以找到使用者用于登入諸多谷歌(微網誌)應用和服務的憑證,這也就意味着他們完全可以通過這一方式對該手機再次進行雲同步,是以使用者的更多隐私資訊也将面臨暴露的風險。

研究人員預計,大約有5億部裝置沒有通過“恢複出廠設定”完全清空自己的資料資訊,另有6.3億部手機内的sd卡資料存在完全恢複的風險。雖然此番研究人員沒有對更新的android 4.4和4.5系統進行測試,但他們相信除非谷歌此前已經知曉了這一漏洞,并對其進行了秘密修複,否則更新版本的android系統也将同樣存在這些問題。

在英國劍橋大學研究人員釋出的這份報告中,他們并沒有為消費者提供什麼有效的建議或者補救方法。因為諸如随機密碼這些方法雖然能夠行之有效的保護使用者資料,但也會讓使用者的日常使用變得極為不便。

截至目前,谷歌方面尚未就此發表置評。

繼續閱讀