android.vn/images/tintuc/2015/05/25/42236_1.png" border="0" alt="" />​
ngay cả khi thiết bị android của bạn được mã hóa toàn bộ bộ nhớ, việc thực hiện factory reset (xóa toàn bộ dữ liệu và đưa điện thoại về trạng thái giống như khi xuất xưởng) cũng sẽ không đảm bảo rằng toàn bộ dữ liệu cá nhân của bạn sẽ không rơi vào tay người lạ:
"file chứa chìa khóa mã hóa trên thiết bị sẽ không bị xóa bỏ khi người dùng thực hiện factory reset. khi truy cập được vào file đó, kẻ xấu có thể tìm ra thông tin crypto footer để dò tìm pin của người dùng theo kiểu brute-force và sau đó giải mã thiết bị. brute-force là kiểu thử liên tục nhiều mật khẩu khác nhau để tìm ra mật khẩu chính xác".
bằng cách này, các nhà nghiên cứu bảo mật của đại học cambridge (anh) đã có thể truy cập rất nhiều thông tin nhạy cảm của người dùng trên các máy android đã được thực hiện factory reset, bao gồm: tin nhắn, ảnh chụp, video và thậm chí là cả các ứng dụng của bên thứ 3. đáng lo ngại hơn, ngay cả các token bảo mật của google cũng có thể được khôi phục, cho phép các nhà nghiên cứu có thể truy cập vào các thông tin của người dùng trên các dịch vụ của google, bao gồm cả gmail.
các thiết bị được thử nghiệm trong nghiên cứu của đại học cambridge đều là các thiết bị cũ được mua lại thông qua ebay. các máy này được cài đặt android từ 2.2 froyo đến 4.3 jelly bean. theo thống kê mới nhất của google, hiện tại các phiên bản này đang chiếm tới 50,5% tổng số thiết bị android còn lưu hành. 4.4 jelly bean và 5.0 lollipop không được đề cập trong nghiên cứu này.
theo ước tính của đại học cambridge, có khoảng 500 triệu thiết bị android chưa được xóa "sạch" ổ cứng. số lượng thiết bị chưa được xóa thẻ nhớ sd gắn trong thậm chí còn lên tới 630 triệu thiết bị. đáng chú ý nhất, mức độ nguy hiểm đối với dữ liệu cá nhân của bạn cũng sẽ tùy thuộc vào hãng sản xuất thiết bị (samsung, htc, lg v…v…).
khi trả lời phỏng vấn với trang công nghệ ars technica, nhà khoa học máy tính kenn white khẳng định: "số lượng thiết bị đang gặp nguy hiểm là rất đáng lo ngại. đây không chỉ là mật khẩu gmail bị lộ, mà còn là cả ảnh, tin nhắn, các đoạn chat".
trong một nghiên cứu phát hành độc lập vào ngày thứ 5 vừa qua, các nhà nghiên cứu của cambridge cũng công bố phát hiện 10 lỗ hổng nghiêm trọng đối với tính năng xóa dữ liệu của máy từ xa trên 10 ứng dụng android có hàng trăm triệu lượt tải.
lê hoàng
theo ars technica & bgr





theo : news. nguồn : vnreview