Hannover Messer 2018
23.04.18 - 27.04.18
In Hannover

Rethink! IT Security D/A/CH
25.04.18 - 27.04.18
In Hotel Atlantic Kempinski Hamburg

CEBIT 2018
11.06.18 - 15.06.18
In Hannover

ERP Tage Aachen
19.06.18 - 21.06.18
In Aachen

next IT Con
25.06.18 - 25.06.18
In Nürnberg

SmartphonesDer Security-Software-Hersteller ESET gibt Tipps für eine zuverlässige Datenlöschung und macht auf Unterschiede zwischen Android- und iOS-Endgeräten aufmerksam.

Wird ein gebrauchtes Smartphone verkauft, ohne die darauf befindlichen Daten richtig zu löschen, geht der Vorbesitzer ein großes Risiko ein. So besteht die Gefahr, dass sensible Daten wie Nachrichten, Fotos oder Dokumente an den Nachbesitzer ganz einfach weitergegeben werden. Der europäische Security-Software-Hersteller ESET hat Tipps zusammengestellt, um beim Weiterverkauf des Altgerätes ein möglichst hohes Maß an Datenschutz zu gewährleisten.

Daten löschen: Aber richtig!

Wer eine Datei von seinem Smartphone löscht, der nimmt an, dass diese folglich im Daten-Nirvana verschwindet. Dem ist aber nicht so. Moderne Betriebssysteme verschwenden keine Ressourcen für das Überschreiben von Daten, sondern geben gespeicherte Daten beim Löschen lediglich zum Wiederbeschreiben frei. Werden diese „logisch gelöschten“ Daten aber nicht unmittelbar überschrieben, so bleiben sie erhalten – über Tage, Wochen oder gar Monate.

Um eine „physikalische Löschung“ der Daten sicherzustellen, müssen alle Bits und Bytes der gelöschten Datei neu beschrieben werden. Dieser Vorgang garantiert, dass Daten nicht wiederhergestellt werden können. Geht es nach Geheimdienst-Standard, ist sogar ein mehrfaches Überschreiben notwendig, um 100-prozentige Datensicherheit zu gewährleisten.

Auf Werkseinstellungen zurücksetzen: Nur bei iOS und BlackBerry ausreichend

Für Nutzer von Apple- und BlackBerry-Geräten ist das Zurücksetzen ihres Smartphones ein guter und einfacher Weg, um eine physikalische Datenlöschung herbeizuführen. Ein „Werks-Reset“ führt zur sicheren Löschung der Daten. Schlechter stehen Android-Nutzer da: Ergebnisse von Forschern zeigten, dass Daten von Android-Endgeräten in der Regel recht einfach wiederhergestellt werden können.

Dies liegt auch daran, dass Apple und BlackBerry eine größere Kontrolle über die Endgeräte haben als Google. Durch Hardware-basierte Verschlüsselungs-Mechanismen reicht es bei iOS beispielsweise schon aus, die Schlüssel zu löschen, um alle mit diesem Schlüssel chiffrierten, gespeicherten Daten nutzlos zu machen. Anders sieht es bei Android aus: Verschlüsselung ist kein standardmäßig aktivierter Bestandteil von Android. Dadurch können sensible Daten mit Hilfe von frei erhältlichen IT-Forensik-Tools auf vielen Android-Smartphones auch nach mehrfachem Werks-Reset wiederhergestellt werden.

Daten richtig schützen: So geht’s bei iOS und Android

Wie erwähnt können Apple-Nutzer dank der eingebauten und standardmäßig aktivierten Verschlüsselung auf iOS-Endgeräten ihre Daten sehr einfach sicher löschen. Ein Zurücksetzen des Gerätes reicht aus. Dafür sind in iOS 9 die folgenden Schritte notwendig:

Einstellungen -> Allgemein -> Zurücksetzen -> Inhalte & Einstellungen löschen

Für Android-Nutzer empfiehlt sich das manuelle Einschalten der Verschlüsselung, die standardmäßig deaktiviert ist. Im Anschluss führt auch bei Android ein Zurücksetzen auf Werkseinstellungen zu einer sicheren und nachhaltigen Löschung der Daten durch die Löschung des Schlüssels. Da der Nutzer durch seine Passwörter einen direkten Einfluss auf das Sicherheitsmaß der Chiffrierungs-Schlüssel nimmt, sollten diese möglichst komplex sein. Um die Encryption auf Android zu aktivieren sind die folgenden Schritte notwendig:

Einstellungen -> Sicherheit -> Gerät verschlüsseln

Im Anschluss führt ein Werks-Reset zur Löschung der Daten:

Einstellungen -> Sichern & zurücksetzen -> Zurücksetzen auf Werkseinstellungen

Einen alternativen Weg zur Löschung der Daten bieten Apps im Google Play Store, die solche Teile des Speichers überschreiben, die als „frei“ markiert sind. Dies stellt zwar die Entfernung bereits gelöschter Daten sicher, ist jedoch nicht auf noch bestehende Daten anwendbar. Daher wird ein Werks-Reset angeraten, bevor eine solche App auf dem Android-Smartphone ausgeführt wird, das „quasi“ noch frei von privaten Daten ist.

Abschließend sei noch darauf hingewiesen, dass noch SIM- und microSD-Karten aus dem Endgerät entfernt werden, bevor es an den neuen Besitzer übergeben wird. Dann kann das nächste Smartphone ruhigen Gewissens kommen und mit sensiblen, aber verschlüsselten Daten befüllt werden.

www.eset.de

GRID LIST
Tb W190 H80 Crop Int 9545f4619b643c50d0bb0d4b57c05b77

Neue WAF von F5 schützt auch Multi-Cloud-App

F5 Networks (NASDAQ: FFIV) bietet ab sofort die neue Advanced Web Application Firewall…
mobile Security

Sicherheitsrisiken von Apps und Daten auf mobilen Endgeräten minimieren

Mit dem herkömmlichen Schutz der mobilen Endgeräte von Mitarbeitern ist es nicht getan.…
Tb W190 H80 Crop Int 547461fef9c006206fc7a53efe55f5d3

Gefahren für Android-Nutzer: Überwachung, Hacking & Fake Apps

Android-Geräte wurden kürzlich wegen fehlender Sicherheit für ihre Benutzer unter…
Tb W190 H80 Crop Int B105883123d2264a138f7eac7750dea8

CenturyLink bringt Adaptive Network Security Mobility auf den Markt

Für Unternehmen, die die Vorteile zunehmend mobiler Mitarbeiter nutzen und gleichzeitig…
Tb W190 H80 Crop Int C728f5492bb57e70085ea1ceebaa7879

Skygofree – hochentwickelte Spyware seit 2014 aktiv

Kaspersky Lab hat mit der Spyware ‚Skygofree‘ ein sehr fortschrittliches mobiles…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security