Hace 9 años | Por hir0 a hackplayers.com
Publicado hace 9 años por hir0 a hackplayers.com

La firma de seguridad Avast compró 20 smatphones Android de segunda mano, que habían sido reseteados de fábrica. No obstante fueron capaz de recuperar unas 40.000 fotos (casi 1.000 de desnudos), 1.000 búsquedas de Google, 750 emails y mensajes de texto y 250 contactos y direcciones.

Comentarios

D

#2 Sí que se puede, hay un software llamado "Apps2sd" que monta la tarjeta en el sitio de la memoria interna.

Lo malo es que, como de costumbre, esto no está al alcance del usuario medio, puesto que requiere rootear el teléfono y funciona mejor particionando la SD.

D

Joe, casi 2000 fotos por teléfono, de las cuales 50 son desnudos.. de verdad la gente anda con 50 fotos de desnudos en su tel...
#1 Tienes toda la razón, es lo primero que miro en el tel, si tiene tarjeta SD...y que no sea de Apple claro.

h

#3 2000 fotos por teléfono sería contando también las de WhatsApp... y los desnudos pues las recreacionales de profesionales que circulan por los grupos.. lol

Ferran

#5 50 es la media, se entiende que hay quién anda con ninguna y otros que andan con 200

#37 Aunque fuera su blog, si la noticia es muy interesante no es spam, como es el caso. Aunque quizás te refieras a que es spam de Avast

#4

h

#6 yo creo que no conocemos a ninguna porque realmente no existen... lol

yende

#7 Dicen que las congelan y las descongelan únicamente para las fotos...

D

#6 En qué grupos de whatssup dices que estas je je je..

Saludos.

Arganor

#6 Eres un obseso sexual y me estás volviendo obseso a mí también.

#25 Así se descubrieron grandes delitos de la historia informática...

#22 La mejor manera de formatear un disco duro sin posibilidad de recuperación es utilizar un Imán Industrial y acercarlo al disco duro. Es posible que no te funcione, así que la otra opción es usar un soplete.

Explicación visual de cómo sería: el huevo sería el imán.

D

#28 jajaja, por Díos esto es verdad?, la súper usada sin piedad en estas mandangas, "Moments in love" de fondo, y ella con el huevo y la victima paralizada por la vergüenza, creo que debe ser su hija,

Arganor

#80 Si las lanzas al espacio volverán a la Tierra, un robot las recogerá, las volverá a unir y recuperará la información del disco duro, obteniendo la foto de tu cuerpo desnudo y publicándolo en Internet con un mensaje para todo el mundo.

Eso fue lo que le dijeron.

O bien, que tu ex le mandó tu foto a sus amigas como venganza personal y "madura" de la finalización de su relación emocional.

Yo creo que fue lo primero, es lo más plausible, real y verosímil, nadie puede ser tan mala persona.



#70 El huevo es real.

Nathaniel.Maris

#22 #28 Hay métodos de recuperación de datos de discos borrados, de discos borrados con ceros, de discos borrados con random. ¿Porqué creéis que las utilidades del tipo Hirens Boot CD tienen un submenu en el arranque llamado Boot & Nuke (http://en.wikipedia.org/wiki/Darik's_Boot_and_Nuke).

Programa muy útil a la hora de borrar discos duros, con 3, 5 y 7 pasadas de borrado. Y aún así, estoy seguro de que se podría recuperar algo de esos discos.

A día de hoy el único método realmente seguro de eliminar datos de un disco, es destruir el disco, pulverizarlo, y luego esparcir sus cenizas o lanzarlas al espacio... o algo así.



Saludos.
P.S.: De todos modos hay métodos bastante seguros de borrado, pero son lentos, no aptos para cuando el FBI está intentando tirarte la puerta abajo al grito de ¡Piratón que t'as bajao el último de Chenoa!.

D

#3 Si tiene SD no es de Apple, son así de "rompedores".

cathan

#3 #11 #38 De 40.000 fotos 1.000 de desnudos pocas me parecen. Me extraña que sean desnudos de los propietarios del teléfono (o de sus parejas). Probablemente serían fotos de las que se pasan por whatsapp.

p

#56 no lo decía solo por las fotos, sino por la gran cantidad de maniobras que se pueden hacer para sacar buena pasta de toda la información. No entiendo por qué dice #13 que es sensacionalista, si de los discos duros se puede hacer lo mismo pues es un añadido más.

La cuestión es que se puede sacar muchísima información de los dispositivos desechados, información importante y útil. Por ejemplo, en una ciudad pequeña un empresario puede sacar mucha información de la población local y aprovecharla como le parezca.

D

#58 De hecho es obligacion si es un empresa o hacer un zero fill o destruir los discos duros en general se les desmontan los disco duros por que hay mucho tecnico vago pero perforando el disco duro y luego dandole un golpe con un buen martillo la recuepracion de esos datos se va a sus 1000€ y si es un wd moderno con arrancar el chip del firmwanware ya llega ya que lleva los ajustes de azimut en ese chip de fabrica.
Es senacionalista porque hay leyes que se follan a quien publique datos personales o de empresas sin permiso.

p

#62 si, pero en la práctica esto no se hace. Las empresas de proteccion de datos comprueban que tengas destructora de papel y esas cosas. En la practica diaria se casca el disco duro en un despacho y llaman a una tienda de informatica para que lo reparen, lo que hace la empresa con el hd normalmente es tirarlo a la basura, sin mas.

D

#3 #56 Entre gays es normal tener muchas fotos de desnudos (fotos de tu polla, vamos) que envías cuando vas a quedar con un tío para follar. Plis plás, así de simple. Un tío puede llegar a tener las pollas en su móvil de media comunidad gay de Madrid jajaja

Yo tengo una app que borre mi memoria si pierdo el móvil a distancia. Por eso la instalé aunque no es infalible, evidentemente.

Amandy

#60 Pues no solo entre gays, como mujer te aseguro que los hombres burdos tienden a enviar fotos de sus penes. Y de hecho, te pasaré el link al blog de una chica gamer que se queja porque constantemente los hombres le envían fotos de sus penes. Ella las está almacenando todas y como protesta las exhibirá en público. http://tsunamicaribeno.blogspot.com/2014/04/penegrafia_15.html

D

#63 Que me las envíe a mí

cathan

#60 #63 Seas gay o no... hay que ser inútil para ir por ahí enviando fotos tuyas desnudo a desconocidos.

D

#73 Se llama sexo

cathan

#75 Es verdad, llevas razón. No se puede practicar sexo sin mandar fotos desnudo. Es físicamente imposible.

Error mío.

D

#79 Me parece que igualmente no lo vas a entender así que para qué discutir. Déjalo

D

Joe, casi 2000 fotos por teléfono, de las cuales 50 son desnudos.. de verdad la gente anda con 50 fotos de desnudos en su tel...
#1 Tienes toda la razón, es lo primero que miro en el tel, si tiene tarjeta SD...y que no sea de Apple claro.

ceroeurista

#19 Ideal para resetear el horno

Mov

#15 Formatear con ceros (en discos magnéticos, supongo que en ssd también) no te asegura que no se pueda leer. No queda igual un cero que antes fue cero que un cero que antes fue uno.

Creo que rellenar con aleatorio lo debe complicar mucho.

De todas formas, en cosas de seguridad nunca puedes afirmar que es totalmente seguro, sólo que es más complicado que los demás y quien quiera saltárselo lo descarte y busque un objetivo más fácil. Ya sea un móvil o la puerta de casa.

D

#22 Con un disco magnético si, pero creo que con un ssd no debería haber diferencia.

D

#22 Me da que miras mucho csi si llenas de 0 o 1 un disco duro o una nand la informacion no se puede recuperar ya por sofware y via metodos exoticos me da que el resultado no va ser muy decente ni muy rapido que digamos en un hd en una nand lo propios fabricantes ya te joden solo conozco un caso de un ingeneiro ques aco datos de un targeta de p2p nagra 3 via microscopio electronico y la info no habia sido borrada solo que va encriptada via chip dedicado pero en la fash eeprom no.
En hd los cabezales ya son hiper sensibles tendrias que mejorarlos y usar un sofwareque fuera capaz de discriminar los campos magneticos si hay remanecias de campos antiguos.

D

#22 Es lo más seguro pero en un disco SSD nunca puedes estar seguro de haber sobrescrito toda la información ni aunque lo llenes, estos suelen tener reservado espacio adicional para operaciones internas. En un SSD es en donde menos control tienes de donde escribes las cosas.

Lo mejor es no sacarse fotos de desnudos a menos que no te importe demasiado que salgan a la luz. (que tampoco será para tanto...)

Monino

#15 +1 aunque lo ideal sería que algún recovery hiciese zero fill wipe.

#17 No tienes acceso a todas las particiones.

#23 "The free version of this application does not sanitize database areas such as contacts, phone logs, or SMS text messages. Look for a pro version in the future that may perform a more thorough sanitization."

Scipio

#15 He leído por ahí que lo suyo es encriptar los datos (sale por las opciones de Android) y entonces haces el factory reset, y que es mano de santo.

superjavisoft

#14 Se tardaría mucho en formatear el movil y la gente se quejaría.

ccguy

#46 Puedes tener un reinicio rápido y uno exhaustivo y ya está. Rápido para cuando quieres volver a empezar y sigue siendo tu móvil y exhaustivo cuando se lo vas a dar a otra persona.

Un becario en una tarde te lo hace

timonoj

#1 Y por eso amiguitos, la forma de salvarse de esta forma tan tonta de recuperar tus datos, es ENCRIPTAR tu teléfono. Porque la mayoría de tus apps siguen guardando tus datos en la memoria interna, y ahí hay morralla de sobra para saber de todo sobre ti. En cambio, si encriptas, están jodidos.
Opciones - Seguridad - Encriptar el teléfono. Cualquier cosa que se borre es casi imposible de identificar. Aunque no borres nada, sin tu clave, es imposible acceder a ningun archivo. Si se te olvida la clave, no te recupera los datos ni $deity. Y si te lo roban, tampoco.

kovaliov

#1 Lo que hay que hacer con los móviles es lo que hacen en Breaking Bad.

D

#1 Prueba a escribir tarjeta con J, seguramente la aceptará.

D

#1 Cifrado, todos los android lo permiten.

capitan__nemo

¿y si una vez restaurado de fabrica lo conectas al ordenador y le pasas una de estas herramientas que sobreescriben el espacio libre de las unidades?
Por ejemplo esta, el ccleaner

D

#0 Sensacionalista
Si compras un disco duro de segunda mano o ordenador te va pasar los mismo nadie hace formateos completos/zero fill solo rapidos en sus dispostivos de almacenamiento asi que es normal que con sofware de recuperacion se saquen los datos.
Ya hay unas leyes para castigar al que publique esos datos sin permiso y no son precisamente blandas.

D

Solución: Secure Wipe. Reescribe el espacio libre y no requiere permisos especiales.

U5u4r10

#59 wow Yo cuando salió todo eso de las contraseñas de Sony hackeadas me hice con una. En teoría sólo debía servir para el foro, pero resultó que también era la misma que utilizaba para su correo electrónico. Con él, pude restaurar su contraseña de Facebook y entrar a su cuenta (donde tenía toda su familia inglesa). Lo utilicé para avisar a su hermana del riesgo que corría y le pasé la nueva contraseña. Se quedó bastante flipada la pobre. Aunque reconozco que lo tuyo tiene más mérito.

Amandy

#65 Tuviste suerte al contactar a esa chica y que no te bloqueara y acusara ante la policía. Yo por un momento pensé hacer lo mismo que tú, contactar al muchacho y avisarle de que al conectarse a la red WiFi de su universidad desde cualquier dispositivo también estaba dejando en manos de terceros su usuario y contraseña de acceso al campus. El problema es que pensé que su reacción no sería buena. Uno va con buena intención, pero no todos lo toman así.

s

A partir de la version 4.1.0 Android implementa en la parte de seguridad el cifrado del equipo por lo que estaríamos a salvo de todo intento de recuperación.
Eso sí, habría que entrenar al usuario para que lo configure. Cosa que se esta poniendo bastante de moda en las empresas desde que comenzaron a utilizar la política BYOD (Bring your own device).
En mi caso no pueden configurar el correo de la empresa hasta que el equipo no este cifrado.

Arzak_

En breve Avast borra todas tus fotos e información personal con el nuevo "Avast Monster Eraser"

h

#9 "La motivación de Avast para realizar este estudio fue fundamentalmente promocionar el uso de su aplicación anti-robo (avast! Anti-Theft) que permite la limpieza y borrado permanente de los datos"

no si está claro que los de Avast hacen el estudio por lo que lo hacen...

C

Qué las rulen! Qué las rulen!

Cuando mi señora vendió su movil a un conocido le obligue a hacer una limpieza del teléfono sobreescribiendo el almacenamiento con alguna utilidad antes de entregarselo. Me llamo paranoico, pero acabo cediendo a base de insistirle que hay muchisima información, incluyendo datos bancarios, contraseñas, etc en su movil.

Tengo que mandarle esta noticia... para que vea por qué hizo bien en hacerme caso.

p

"mediante software de recuperación disponible en el mercado pudieron recuperar unas 40.000 fotos (casi 1.000 de desnudos), 1.000 búsquedas de Google, 750 emails y mensajes de texto y 250 contactos y direcciones."

aquí hay pasta para el que no tenga moral

h

#11 sin duda, puede valer mucho más esos datos que el propio terminal...

a

En cualquier disco duro o sólido un borrado de datos solo borra las tablas de asignaciones de ficheros, los datos siguen allí en los sectores esperando que un nuevo dato los sobrescriba. Mientas esos sectores no son sobreescritos los datos son recuperables (con mas o menos dificultad). Incluso en el caso de datos sobrescritos hay mecanismos (no aptos para el público en general) capaces de recuperar datos de discos duros sobreescritos (no vale para estado sólido). Por eso existen aplicaciones de borrado de disco que se basan es sobrescribir una y otra vez los discos duros con datos aleatorios hasta que ni el CSI puedan recuperar ni un byte.
El simple formateo de una parte de la memoria por parte de "factory default" como es lógico deja los sectores de la memoria del smartphone sin borrar. Si realmente quereis borrar los datos del smartphone, memoria SD, pendrive o disco duro hay para ellos muchas aplicaciones que os servirán. La de que pretenden vender Avast con esta absurda prueba es solo una de cientos que corren por la red.
De todos modos hay que reconocer la jugada maestra de los señores de Avast que han conseguido meter publicidad hasta aquí en menéame, por que el tema está ya comentado en muchos blogs donde nos explican todas las alternativas del mercado. Para mi es solo spam que les han colado a los de hackplayers.com.

D

#45 jaja totalmente deacuerdo con lo de Avast lol

E

#45 por suerte no hay móviles con discos que no sean de estado sólido.

el único que recuerdo con disco duro (minidrive) es el Nokia N91, que venía con la capacidad de un iPod Mini de hace 10 años... unos 4 GB y me parecía un gran avance!!!

D

Me los imagino redactando el informe:
-Y 987 fotos de desnudos...
-¿987? A mí me salen 983.
-Ya, pero tú no cuentas a la pelirroja esa en la habitación del motel. La del lunar en la nalga derecha.
-¡Porque no se ven ni tetas ni potorros! Eso no es un desnudo. En cambio tú has contado esa foto de codo como una teta.
-Que te repito que no es un codo, que es una teta ¿no ves el pezón?
-¡Que eso es un enrojecimiento del codo, de apoyarlo!
-Bueno, mira, ponemos en el informe casi 1000 y ya está.
-Sí, eso, no vayan a pensar que somos unos salidos. Por cierto, aquí tienes tu copia.
-Gracias.

Paracelso

Así por encima, en la carpeta de Whatsapp, o PicassoCache, tengo unos 13.000 fotos de desnudos... eso de gente que me las pasa por Grindr, Bender, Whatsapp... y teniendo en cuenta que instalé KitKat con su formateo y demás hace 1 mes nada más. Yo si lo tengo encriptado, precisamente por eso mismo, porque guarreo bastante con la peña y me da mal rollo que me roben el móvil y circulen sus fotos por ahí sin su permiso...

D

fotos o reporte

D

Hay que borrar la cache también!

Dalocer

#16 Y el historial también, muy importante La razón n° 1 de rupturas de pareja y collejas de los padres.

D

Es una práctica común para estudiar análisis forense el comprar discos duros de segunda mano y sacar todo lo que uno pueda...

sacaelwhisky

Android, claro...

En un iPhone suele haber mitad fotos de paisajes, mitad fotos de desnudos que llegan por whatsapp.

D

Datos a la tarjeta. Y después de borrar archivos, grabar de nuevo otros para rellenar, y luego borrar. Con esto lo único que podrían recuperar serían los últimos ficheros, no los anteriores.

D

Por otro lado dicen que de 40.000 fotos, 1.000 eran desnudos (igual de grupos del wassup, quién sabe). Lo que no dices es de los 1.000 mensajes de texto, cuántos eran subidos de tono o cuernos

HaScHi

Meneo, aunque no deja de ser un spam encubierto (no por el meneador, sino por la finalidad del "estudio").

woopi

Me parece spam... ¿No?

NoBTetsujin

Lógico, al menos en el caso de las fotos. Si yo hago un reseteo de fábrica no me borra el contenido de la partición de la "sd"

marihuanO

Hay desnudos, hay meneo.

victorjba

#41 No se ve nada, no hay meneo

D

La informacion nunca se pierde sino se destruye completamente el soporte fisico.

D

sudo dd if=/dev/urandom of=/dev/block/mmcblk0

Problema resuelto.

AVISO: sobreescribir toda la memoria puede dejar el móvil/tablet inutilizado.

sieteymedio

Un 2.5 por ciento de las fotos que se hacen con móvil son desnudos.

Un dato interesante.

Bernard

#57 No necesariamente. Muchas fotos son desnudos que no se hicieron con el terminal. Fotos porno, eróticas y cia que rulan y la gente comparte. La gran mayoría son de internet.

D

#53 Con el formateo rápido básicamente lo que haces es marcar todos los sectores del penn como escribibles; pero no sobreescribes lo que ya hay. Con la herramienta que te dije en la respuesta anterior lo deberías de poder recuperar sin mayores problemas todo.

No obstante insisto. Si hiciste formateo es normal que no tuvieras nada (visible) al volver a conectarlo.

no fotos, no meneo

m

Yo tras más de un año usando el teléfono, me quedé sin espacio y aplicando un programa de limpieza, encontré que había cosa así de un giga de fotos correspondientes a miniaturas que alguna aplicación de dropbox dejaba en el teléfono a 3 tamaños de cada foto que se subía. Uno de los tamaños de dichas "miniaturas" era de 1024 x 768. Por el morbillo de la curiosidad las moví a mi ordenador. Tras ver varias fotos de perros, muchas de coches (y por la localización de dichos coches averigüé mas o menos por donde vivía), alguna que otra de sus familiares y/o colegas, y una del que parecía ser el dueño del móvil (por suerte no estaba desnudo), decidí que no me interesaba una mierda su vida y lo borré todo. Desnudos no encontré ninguno en las fotos que miré, que serían cosa así del 10% del total.

D

Juer, que digan cómo lo hacen. Hace poco formateé un pen que el PC no me leía, y cuando fui a recuperar no me daba nada...

D

#36 ¿Si lo formateaste como te va a leer algo? Es normal que estuviera vacío. Puedes usar GetDataBack para recuperar la información. Seguramente la versión GetDataBack for NTFS si tienes windows.

D

#40 Dar formateo rápido, nada de borrado de disco. Siempre creí que mientras no guatdases nada por encima, no había mucho problema a la hora de recuperar.

D

Ahora, podria subir esas 1000 fotos de desnudos.

Android, la palabra Android debería estar en el título.

f

#26 supongo que las blackberry, mego, maemo, symbian, tizen, sailfish, windows phone, windows pocket, bada, webOs, ubuntu touch, firefox os, limo, PalmOs, Nucleus Plus, y el de la manzanita que nadie se acuerda a esta altura. seguro que tienen el mismo problema