Persoonlijke data overleeft restore van iPhone

Persoonlijke data op je iPhone blijft simpel terug te halen zijn, ook als je een volledige firmwarerestore hebt gebruikt of de optie Alle inhoud wissen hebt gekozen. In deze tip lees je hoe je privacygevoelige informatie echt verwijderd van je iPhone.
Richard IJzermans -

WarningAls je een iPhone te koop aanbiedt en je kiest voor de optie ‘Erase all Content and Settings’ of het terugzetten van de firmware om je persoonlijke data te verwijderen, dan kun je wel eens bedrogen uitkomen. Onderzoek van Jonathan Zdziarski, voor sommigen beter bekend als Dev Team-lid Nervegas, wijst uit dat persoonlijke informatie niet volledig wordt gewist en dat die informatie zelfs vrij eenvoudig terug te halen is.


Het terugzetten van de firmware via iTunes (restore) duurt dermate lang dat je zou kunnen veronderstellen dat door iTunes het gehele iPhone-geheugen wordt overschreven. Op meerdere iPhone-websites wordt dan ook gesuggereerd dat het interne geheugen bij een restore vol wordt geschreven met de waarde 0xFF. Dat laatste gebeurt op zich wel, maar dat heeft alleen betrekking op een klein stukje geheugen dat door de baseband wordt gebruikt; de zogenaamde NOR.

Bij een fimrware restore (of via ‘Erase all Content ..’) wordt een Quick Format uitgevoerd, waardoor alle bestanden feitelijk volledig op je iPhone blijven staan. Alleen in de index van de bestandsstructuur wordt een kleine aanpassing gemaakt, waardoor het lijkt dat de bestanden zijn verdwenen. Met een eenvoudige diskeditor is deze wijziging echter zo weer ongedaan gemaakt, waardoor je persoonlijke data zoals je contactpersonen, sms-berichten en foto’s weer beschikbaar komt. En dan moet je maar afwachten wat iemand met die informatie gaat doen. Let dus op wanneer je besluit om je iPhone te verkopen: je verkoopt hem met al je persoonlijke data waarvan je dacht dat het was verwijderd!

Wanneer je de volledige zekerheid wilt hebben dat je persoonlijke gegevens ook echt niet meer terug te halen zijn, kun je de volgende procedure gebruiken:

  1. Ga naar Instellingen (Settings), Algemeen (General), Stel opnieuw in (Reset) en selecteer de optie Wis alle inhoud en instellingen (Erase all Content and Settings).
  2. Maak een SSH-verbinding naar je iPhone en maak in de mappen ‘/’ (root) en ‘/var’ een nieuwe folder aan. Kopieer net zoveel willekeurige bestanden, bijvoorbeeld MP3’s, naar deze mappen tot je de melding krijgt dat het geheugen vol is.
  3. Herstel hierna je iPhone via iTunes.

Na deze procedure is je persoonlijke data ook echt verdwenen en kan er niemand meer misbruik maken van eventuele privacygevoelige informatie.

Reacties: 10 reacties

  1. ik ben zeker nog niet van plan mijn iphone te verkopen, maar als het zover is zal ik deze procedure zeker volgen 🙂

  2. Oei, fijn dat jullie het even melden! Ik was namelijk van plan mijn huidige iPhone te verkopen als de nieuwe er is…
    Goede tip! Bedankt!

  3. hmm, in 2.0 kan je toch van een afstand de iPhone onklaar maken? Ik hoop dat je dat niet alsnog kan omzijlen!

  4. Eigenlijk hetzelfde principe als bij harddisks en ander herschrijfbaar (flash)geheugen…

  5. Ik vind het gratis tooltje Eraser heel fijn, waarmee je losse bestanden, of hele stations écht kunt legen. Het voordeel is dat hij het 35 keer (of iets in die richting) overschrijft, waardoor de kans dat het nog terug te vinden miniem is. Want zelfs op de manier uitgelegd in het artikel, is het nog terug te vinden (zo schijnt het).

  6. kan je niet gewoon ssh-en in je iphone en dan met een UNIX disk commando alles formateren?

  7. Als er niet opnieuw iets overheengeschreven wordt dan kan de laatste data die erop stond, blijven staan, zelfs na een format… dus eerst vullen met iets anders en dan leeg halen.. dan zouden ze die liedjes terug kunnen halen misschien maar in ieder geval geen persoonlijke informatie!:)

  8. alsof de persoon die jou iphone tweedehands koopt zit te wachten op jou persoonlijke data. Die is veelste blij met zijn iphone. Die gaat echt niet eerst zitten zoeken naar smeuïge details voor dat hij er zelf mee aan de slag gaat. En komop het is mar een telefoon. Wat voor een persoonlijke data bewaarje op een telefoon die het daglicht niet kunnen verdagen?
    telefoon nummers? Die staan ook in het telefoon boek daar kan iedereen bij.

  9. heb net dus een restore moeten uitvoeren omdat mijn iphone niet wilde opstarten, kreeg een appletje met een loading tekentje en hij trilde (als ie op stil was) of maakte dat welbekende geluidje (als ie niet op stil was) maar echt elke tien seconden. werd er gek van en heb maar gerestored… alle contacts foto’s etc WEG maar HOE krijg ik ze dan terug? ben wel handig met die shizzel maar dingen terughalen uit een quick format heb ik nog nooit gedaan…. please help… alvast bedankt

  10. Dit is zeker goed nieuws! Ik ben namelijk ook al mn contactgegevens en agendagegevens kwijt door een stomme syncfout :-S Als iemand t ff kan uitleggen idd, hoe je dat weer kan terugvinde, dat zou eeeeerg cool zijn!

    BVD B