Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

CESIS 2018
20.02.18 - 21.02.18
In München

SAMS 2018
26.02.18 - 27.02.18
In Berlin, Maritim proArte

Plentymarkets Online-Händler-Kongress
03.03.18 - 03.03.18
In Kassel

Search Marketing Expo 2018
20.03.18 - 21.03.18
In München, ICM – Internationales Congress Center

SmartphonesDer Security-Software-Hersteller ESET gibt Tipps für eine zuverlässige Datenlöschung und macht auf Unterschiede zwischen Android- und iOS-Endgeräten aufmerksam.

Wird ein gebrauchtes Smartphone verkauft, ohne die darauf befindlichen Daten richtig zu löschen, geht der Vorbesitzer ein großes Risiko ein. So besteht die Gefahr, dass sensible Daten wie Nachrichten, Fotos oder Dokumente an den Nachbesitzer ganz einfach weitergegeben werden. Der europäische Security-Software-Hersteller ESET hat Tipps zusammengestellt, um beim Weiterverkauf des Altgerätes ein möglichst hohes Maß an Datenschutz zu gewährleisten.

Daten löschen: Aber richtig!

Wer eine Datei von seinem Smartphone löscht, der nimmt an, dass diese folglich im Daten-Nirvana verschwindet. Dem ist aber nicht so. Moderne Betriebssysteme verschwenden keine Ressourcen für das Überschreiben von Daten, sondern geben gespeicherte Daten beim Löschen lediglich zum Wiederbeschreiben frei. Werden diese „logisch gelöschten“ Daten aber nicht unmittelbar überschrieben, so bleiben sie erhalten – über Tage, Wochen oder gar Monate.

Um eine „physikalische Löschung“ der Daten sicherzustellen, müssen alle Bits und Bytes der gelöschten Datei neu beschrieben werden. Dieser Vorgang garantiert, dass Daten nicht wiederhergestellt werden können. Geht es nach Geheimdienst-Standard, ist sogar ein mehrfaches Überschreiben notwendig, um 100-prozentige Datensicherheit zu gewährleisten.

Auf Werkseinstellungen zurücksetzen: Nur bei iOS und BlackBerry ausreichend

Für Nutzer von Apple- und BlackBerry-Geräten ist das Zurücksetzen ihres Smartphones ein guter und einfacher Weg, um eine physikalische Datenlöschung herbeizuführen. Ein „Werks-Reset“ führt zur sicheren Löschung der Daten. Schlechter stehen Android-Nutzer da: Ergebnisse von Forschern zeigten, dass Daten von Android-Endgeräten in der Regel recht einfach wiederhergestellt werden können.

Dies liegt auch daran, dass Apple und BlackBerry eine größere Kontrolle über die Endgeräte haben als Google. Durch Hardware-basierte Verschlüsselungs-Mechanismen reicht es bei iOS beispielsweise schon aus, die Schlüssel zu löschen, um alle mit diesem Schlüssel chiffrierten, gespeicherten Daten nutzlos zu machen. Anders sieht es bei Android aus: Verschlüsselung ist kein standardmäßig aktivierter Bestandteil von Android. Dadurch können sensible Daten mit Hilfe von frei erhältlichen IT-Forensik-Tools auf vielen Android-Smartphones auch nach mehrfachem Werks-Reset wiederhergestellt werden.

Daten richtig schützen: So geht’s bei iOS und Android

Wie erwähnt können Apple-Nutzer dank der eingebauten und standardmäßig aktivierten Verschlüsselung auf iOS-Endgeräten ihre Daten sehr einfach sicher löschen. Ein Zurücksetzen des Gerätes reicht aus. Dafür sind in iOS 9 die folgenden Schritte notwendig:

Einstellungen -> Allgemein -> Zurücksetzen -> Inhalte & Einstellungen löschen

Für Android-Nutzer empfiehlt sich das manuelle Einschalten der Verschlüsselung, die standardmäßig deaktiviert ist. Im Anschluss führt auch bei Android ein Zurücksetzen auf Werkseinstellungen zu einer sicheren und nachhaltigen Löschung der Daten durch die Löschung des Schlüssels. Da der Nutzer durch seine Passwörter einen direkten Einfluss auf das Sicherheitsmaß der Chiffrierungs-Schlüssel nimmt, sollten diese möglichst komplex sein. Um die Encryption auf Android zu aktivieren sind die folgenden Schritte notwendig:

Einstellungen -> Sicherheit -> Gerät verschlüsseln

Im Anschluss führt ein Werks-Reset zur Löschung der Daten:

Einstellungen -> Sichern & zurücksetzen -> Zurücksetzen auf Werkseinstellungen

Einen alternativen Weg zur Löschung der Daten bieten Apps im Google Play Store, die solche Teile des Speichers überschreiben, die als „frei“ markiert sind. Dies stellt zwar die Entfernung bereits gelöschter Daten sicher, ist jedoch nicht auf noch bestehende Daten anwendbar. Daher wird ein Werks-Reset angeraten, bevor eine solche App auf dem Android-Smartphone ausgeführt wird, das „quasi“ noch frei von privaten Daten ist.

Abschließend sei noch darauf hingewiesen, dass noch SIM- und microSD-Karten aus dem Endgerät entfernt werden, bevor es an den neuen Besitzer übergeben wird. Dann kann das nächste Smartphone ruhigen Gewissens kommen und mit sensiblen, aber verschlüsselten Daten befüllt werden.

www.eset.de

GRID LIST
 Android-Malware

Bedrohungslage für Android verschärft sich

Die Gefahrenlage für Android-Mobilgeräte spitzt sich weiter zu: 810.965 neue Schaddateien…
Hacked Smartphone

Hybrid-Apps als Einfallstor für Angriffe

Immer mehr Hybrid-Apps im Einsatz – diese bringen Risiken der Webtechnologie auf…
USB

Unternehmen kommen an ein USB-Device-Management nicht vorbei

Optische und magnetische Wechselmedien (beispielsweise CD, DVD, MO-Disk usw.) wurden in…
Mobile Mitarbeiter

Standortvernetzung und sichere Anbindung von mobilen Mitarbeitern | Case Study

Infotecs, Cyber Security und Threat Intelligence Anbieter realisiert ein Projekt zusammen…
Authentifizierung

App sichert Online-Transaktionen und digitale Zugriffe

HID Global, weltweiter Anbieter von vertrauenswürdigen Identitätslösungen, präsentiert…
Mobile Security Tablet

AV-TEST: Perfekter Schutz mit G DATA Mobile Internet Security

Das Test-Institut AV-TEST hat im neuen Vergleichstest 20 Sicherheitslösungen für das…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security