Quer eliminar dados de forma segura no Android?
No mundo dos dispositivos móveis, tal como nos computadores, as medidas de segurança mais básicas são muitas vezes as mais necessárias para os utilizadores se protegerem.
A facilidade com que é possível recuperar ficheiros, que julgávamos apagados de um smartphone, pode surpreender a maioria. Mas isso pode ser evitado com uma simples aplicação. Conheçam a forma segura de eliminar dados num smartphone Android!
A maioria sabe que sempre que indica ao sistema operativo para eliminar um ficheiro ele não é realmente removido da memória ou de um disco. Na verdade, o que é feito é eliminar os apontadores para essa zona e a mesma é oferecida para escrita ao sistema. Isto leva a que com uma simples aplicação todos os "supostos" ficheiros eliminados possam ser recuperados.
Mas e se quisermos realmente eliminar um ficheiro? Como o devemos fazer? A resposta é simples e passa por usar uma aplicação que percorra o disco ou a memória e que reescreva as zonas livres com dados aleatórios, se possível até mais do que uma vez.
No Android há uma alternativa para este processo e chama-se Secure Eraser. Esta aplicação dedica-se a garantir que os dados de um utilizador são realmente eliminados, escrevendo várias vezes no espaço livre do seu telefone.
Então como eliminar dados de forma segura no Android?
Para usar o Secure Eraser, e depois de o terem instalado, devem configurar apenas duas opções. A primeira reflecte a zona de onde querem eliminar os dados. É possível aplicarem esta limpeza à memória interna do telefone ou a qualquer cartão de memória que tenham instalado.
Na segunda opção devem indicar que tipo de dados querem que sejam escritos. São três opções, duas com dados fixos e uma com dados aleatórios.
Depois destes 2 passos podem iniciar a limpeza do vosso smartphone. O Secure Eraser vai escrever em toda a zona livre e de seguida eliminar esses mesmos dados. Este é um processo muito demorado, mas que terminará com o devolver do espaço que estava originalmente livre, mas com os dados eliminados de forma segura.
Se estão preocupados com a possibilidade de serem recuperados dados do vosso telefone, então o Secure Eraser é a opção mais simples a usarem.
Secure Eraser
Este artigo tem mais de um ano
muito mais simples é num aparelho já com encriptação activada. Para não haver qualquer risco de recuperação de ficheiros basta apagar como deve ser as chaves de encriptação.
O método desta aplicação levanta também muitas dúvidas, é um método para HDD não para memória NAND. Para ter a certeza que apaga os dados requer funções especiais do controlador NAND
Antes de vender um Smartphone utilizo 3 camadas de segurança:
– Encriptar o equipamento
– Hard Reset
– Wipe ao espaço livre depois do hard reset com 1 programa qualquer eraser (wipe) da Store
– Wipe ao espaço livre com um segundo programa diferente eraser (wipe) da Store
Desta forma sei que é praticamente impossível recuperar algo, pois os dados estão encriptados, e depois todos os blocos são reescritos com 0 e 1 com 2 programas diferentes para eliminar a possibilidade de falha.
Demora cerca de 40 minutos o processo mas evitam de ter surpresas mais tarde, depois de venderem o smartphone;)
o encriptar deve ser desde o início de uso pessoal do aparelho, faze-lo apenas antes de vender assegura pouco pois o mais provável é escrever os dados encriptados noutra zona da memória deixando o espaço original apenas livre.
Os métodos dos programas de eraser que normalmente se encontram não são os mais adequados para a forma como a memória NAND funciona. Acabam por apagar muita coisa mas não asseguram eficácia completa.
Antwin falas muito mas queria te ver a recuperar 1 foto que seja usando metodo acima descrito.
O encriptar antes ou depois é igual todo o espaço vai ser encriptado, e depois vai ser rescrito por 0 e 1 pelo menos em 2 passos com 2 programas diferentes, e que eu saiba reescrever na NAND com 0 e 1 não é possivel recuperar mas pronto mesmo que o consigas com pôs mágicos ainda tens que passar uma encriptação mas como disses isso para ti não significa nada!
não, não é igual. Os métodos de encriptação normalmente não te encripta o espaço todo do volume só os ficheiros, o que significa que quando activas a encriptação os ficheiros vão ser copiados encriptados para outra zona da memória, deixando muitos dos blocos onde se encontravam ficheiros não encriptados livres e passíveis de serem recuperados.
O método de escrever por cima é o método aconselhado para HDD não para memória NAND, pois a forma como funciona não dá controlo directo sobre onde os dados são escritos. Acabará por apagar muitos ficheiros mais não todos.
Para perceberes um pouco melhor
http://www.overclock.net/t/1227597/how-to-secure-erase-your-solid-state-drive-ssd-with-parted-magic
Deves ter lido mal o meu post.
Tens uma encriptação completa e tens depois wipes de 2 passos x 2 programas diferentes, resumindo não sobra nada.
Mas se quiseres tenta, eu já tentei recuperar e olha que não fica nada seja em nand ou não.
São 3 camadas diferentes, com o teu método único é que não ficava feliz pois isso são métodos internos das marcas e eu não confio em ninguém!
@Migueldias, tu não tens encriptação completa do próprio volume, os sistemas de encriptação modernos encriptam apenas os ficheiros e metadados, é a maneira para poder ter leitura e escrita com o menor impacto possível. Daí tudo o que disse.
Lê o link como deve ser para perceber o risco.
Se os dados estiverem encriptados desde o início com um sistema como o da Apple ou da Blackberry, basta apagar as chaves de encriptação. São chaves de 256bit AES individuais para cada ficheiro, por isso não existe poder computacional suficiente no mundo capaz de obter os ficheiros desencriptados.
Peço desculpa de estar a meter alguma argolada, pois não sei como funciona. Se o Eraser vai reescrever na zona que esteve ocupada pelo que se apagou, então esse espaço é como que ocupado e assim sendo, não fica livre. E com consecutivas limpezas deste tipo, espaço … adeus.
Acho muito giro esta questão em volta da segurança.
São dados vitais e ultra-secretos que não podemos deixar que seja possível uma eventual recuperação num laboratório qualquer à estilo FBI… Devemos apagar e esfregar muito bem com o esfregão “0 e 1” para não deixar vestígios…
Tanta preocupação e muitos não se lembram que os dados “ultra-seguros” pairam numa rede social ou numa cloud qualquer. Será que aí vão pedir às empresas dos referidos serviços que formatem e esfreguem os seus discos com “0 e 1”? Pensem bem e vivam mais…
tendo em conta que muitas pessoas fazem muita coisa com os seus smartphones, entre elas acesso a serviços bancários, pagamentos, email, etc, o que é que achas que é melhor? Deixar ao sabor da sorte? Não é preciso um laboratório do FBI para recuperar dados de muitos aparelhos em segunda mão que andam por aí à venda.
Tanta segurança… para andarem com dados sensíveis nos telemoveis… É como ter um cartão multibanco e ter o PIN escrito no verso do mesmo… Enfim…. Imagina se perdem ou roubam o telemóvel? Mandam um sms ao sujeito quem encontrou/roubou e pedem: – Caro Sr. pode esfregar primeiro com “0 e 1” antes de usar o meu telemóvel? Obg.
Com isso deixo algumas medidas para evitar tragédias de acesso dados sensíveis:
– Nunca devem andar em pens, telemóveis, discos externos sob risco de perderem ou serem roubados.
– Caso tenham que utilizar algum dado sensível num dispositivo externo, apagá-lo assim que possível.
– Dados sensíveis devem ser armazenados num único local de acesso restrito. Se é sensível não se deve passear com a informação.
– Decorar as senhas e nunca anotá-las em cadernos ou em ficheiros
– Mudar as senhas regularmente
– Nunca ter uma senha para tudo. Cada acesso, cada senha (principalmente a do email)
– Não utilizar palavras comuns para senhas. Inventem métodos para decorar senhas. Exemplo: Utilizar as consoantes das palavras que compõe nome da rua onde mora. Assim não é necessário decorar códigos, apenas tem que se lembrar onde é que mora.
– Nunca dar a terceiros as suas senhas
daí ser aconselhado as pessoas terem os smartphones encriptados e protegidos com uma boa password, mas infelizmente nem toda a gente tem um bom smartphone que não engasgue com a encriptação.
“Android” e “Segura” na mesma frase?
Isto não é só para Android mas sim para qualquer smartphone, ssd, flash drive, etc…
Encriptar
Wipe 2 passos com software x
Wipe 2 passos com software y
E pronto já podem vender o equipamento.
Lol é tão fácil como formatar o suporte e copiar um ou mais ficheiros não-importantes (vídeos ou PDF grandes) para o espaço disponível. Assim o espaço ocupado vai ser forçado a ser reescrito e os ficheiros antigos ou vestígios passados por cima. Depois se se está inseguro repetir com outros.