Gamykliniai parametrai (Factory Reset) – ar to tikrai pakanka apsaugoti jūsų duomenis?
Skaitmeninėje aplinkoje duomenų privatumas tapo viena svarbiausių vertybių. Parduodant, atiduodant ar perdirbant seną išmanųjį telefoną, kompiuterį ar planšetę, dauguma vartotojų remiasi standartine funkcija – Factory Reset (gamyklinių parametrų atkūrimu). Dažnai manoma, kad taip asmeninė informacija ištrinama visiškai, tačiau technologijų saugumo ekspertai įspėja: gamyklinis atstatymas ne visada yra galutinis taškas jūsų duomenų istorijoje.
Šiame straipsnyje nagrinėsime, kaip veikia ši funkcija, kodėl kai kuriais atvejais duomenys lieka pasiekiami ir kokių papildomų priemonių verta imtis, norint užtikrinti maksimalią saugą.
1. Kaip veikia Factory Reset?
Norint suprasti, kodėl gamyklinis atstatymas gali būti nesaugus, reikia žinoti, kaip operacinės sistemos valdo duomenis. Kai pasirenkate komandą „ištrinti“, sistema dažniausiai fiziškai neperrašo duomenų nulių ar vienetų seka.
File System ir rodyklės
Daugumoje saugyklų (tiek HDD, tiek SSD ar Flash atmintyje) egzistuoja skaitmeninis turinys ir jo rodyklė (Master File Table arba Inodes). Atliekant standartinį Factory Reset:
- Sistema tiesiog ištrina rodykles į failus.
- Pati erdvė, kurioje fiziškai saugomi duomenys, pažymima kaip „laisva“ (unallocated space).
- Duomenys išlieka tol, kol nauja informacija fiziškai užpildo tas pačias atminties ląsteles (Overwriting).
Tai reiškia, kad naudojant specializuotą Data Recovery (duomenų atkūrimo) programinę įrangą, šiuos „nematomus“ failus galima nesunkiai atkurti.
2. Technologiniai skirtumai: SSD vs. HDD
Duomenų išlikimo tikimybė stipriai priklauso nuo įrenginio atminties technologijos.
| Technologija | Veikimo principas | Duomenų išlikimo rizika |
|---|---|---|
| HDD (Kietieji diskai) | Magnetinis įrašymas diskuose. | Aukšta. Net po perrašymo specializuota įranga gali aptikti magnetinius pėdsakus. |
| SSD ir Flash | Ląstelių valdymas (TRIM, Wear Leveling). | Vidutinė. Wear Leveling gali palikti kopijas ląstelėse, kurios nematomos OS. |
3. Šifravimas – jūsų geriausias sąjungininkas
Šiuolaikiniai išmanieji telefonai (pradedant Android 6.0 ir iOS 8) naudoja Full-Disk Encryption (FDE) arba File-Based Encryption (FBE). Tai iš esmės pakeitė Factory Reset saugumo lygį.
Kai įrenginys yra užšifruotas, gamyklinis atstatymas atlieka Cryptographic Erasure (kriptografinį trynimą). Vietoj to, kad bandytų perrašyti kiekvieną gigabaitą, sistema tiesiog sunaikina šifravimo raktus (Encryption Keys). Be šių raktų atmintyje esantys duomenys tampa neįskaitomu skaitmeniniu triukšmu (Ciphertext). Net jei piktavalis atkurs bitų sekas, jų iššifravimas be rakto užtruktų tūkstančius metų.
Problema: Jei jūsų senas kompiuteris ar senas „Android“ modelis nebuvo užšifruotas prieš Factory Reset, jūsų nuotraukos ir dokumentai yra lengvas grobis.
4. Kodėl Factory Reset gali nepavykti?
Yra keletas scenarijų, kai net ir naujausi įrenginiai po atstatymo lieka pažeidžiami:
- SD kortelės: Dažnai vartotojai pamiršta, kad Factory Reset formatuoja tik vidinę atmintį. Išorinėje microSD kortelėje likę duomenys lieka nepaliesti.
- Debesijos sinchronizacija: Jei po atstatymo naujas savininkas kažkokiu būdu prisijungia prie jūsų senos paskyros (pvz., dėl naršyklėje išsaugotų slaptažodžių), jis gali vėl atsisiųsti jūsų duomenis iš iCloud ar Google Drive.
- Firmware lygio pažeidžiamumai: Kai kurie kenkėjiški programiniai kodai (Rootkits) gali pasislėpti įrenginio programinėje įrangoje (Firmware) ir išgyventi net gamyklinį atstatymą.
5. Rekomenduojami žingsniai maksimaliai apsaugai
Paruošimas
- Rankinis užšifravimas: Jei naudojate senesnį įrenginį, rankiniu būdu įjunkite šifravimą nustatymuose.
- Paskyrų atsiejimas: Būtinai atsijunkite nuo Google Account, Apple ID ir Samsung Account. Tai deaktyvuoja Factory Reset Protection (FRP).
Valymas
Kompiuteriams naudokite įrankius kaip DBAN (HDD) arba gamintojo Secure Erase (SSD). Telefonams po pirmo atstatymo galima užpildyti atmintį atsitiktiniais duomenimis ir trinti dar kartą.
„Jei laikmenoje buvo itin jautri valstybės ar komercinė paslaptis ir ji nebus naudojama pakartotinai, vienintelis sertifikuotas metodas yra fizinis smulkinimas (Shredding).“
– Saugumo ekspertų rekomendacija
Išvada
Factory Reset yra patogus įrankis, tačiau jis nėra panacėja. Moderniuose, užšifruotuose įrenginiuose jis veikia pakankamai patikimai, tačiau senesnėse technologijose tai tik „kosmetinis“ valymas. Norint užtikrinti savo privatumą, būtina derinti kriptografinį trynimą su fiziniu ar programiniu duomenų perrašymu bei atsakingu paskyrų valdymu.
Šaltiniai ir rekomenduojama literatūra
- Garfinkel, S. L., & Shelat, A. (2003). Remembrance of Data Passed: A Study of Disk Sanitization Practices. IEEE Security & Privacy.
- Wei, M., et al. (2011). Reliably Erasing Data from Flash-based Solid State Drives. FAST ’11.
- Reardon, J., et al. (2012). Data Sanitization on Mobile Devices. University of Oxford.
- National Institute of Standards and Technology (NIST). Special Publication 800-88 Revision 1: Guidelines for Media Sanitization.
- Enck, W., et al. (2014). A Study of Android’s Device Encryption. Proceedings of the 2014 ACM SIGSAC.

