Datenlöschungsverfahren und Wiederherstellung/Rekonstruktion dieser Daten

Guten Tag,


ich mache zur Zeit eine Ausbildung zum Fachinformatiker und habe jetzt da wir in Netzwerksicherheit auch über Datenverschlüsselung und Datenlöschung sprechen eine Frage zu den Apple Geräten. Es geht speziell um das Zurücksetzen mit Löschung aller befindlichen persönlichen Daten. Ich bin ein Kontrollfreak und kontrolliere gefühlt alles 10 Mal und will daher sichergehen, dass wenn ich mein iPad oder iPhone verkaufe, selbst mit den aufwändigsten Mitteln eine Datenrekonstruktion nicht mehr möglich ist. Ich habe damals spaßeshalber mal mit einer Festplatte rumexperimentiert und muss sagen, es war relativ einfach diese wiederherzustellen. Wie verhält sich das denn bei Apple ? Welcher Löschalgorithmus wird denn zur Löschung benutzt und ist es möglich, wie bei Android mit einem Militärischen Algorithmus nochmal drüber zu gehen (zB. mit iShredder) und wie sicher ist Apples Löschverfahren wirklich? Ich bin wie gesagt echt ein Kontrollfreak was das angeht und habe nach mehreren Tagen immer noch keine zufriedenstellen Antwort online gefunden…


Liebe Grüße und vielen Dank für jeden von euch, der mir eine Antwort geben kann.


P.S.: Für eine Quelle als Beleg wäre ich ebenfalls sehr dankbar. 👍🏼


Geräte um die es geht:

iPhone 11

iPad Pro 12,9

iPhone 11, iOS 17

Gepostet am 18. Feb. 2024 16:49

Antworten
Frage gekennzeichnet als Höchstrangige Antwort

Gepostet am 28. Feb. 2024 08:02

Zunächst muss man wissen, dass jedes iPhone über ein individuelles Kryptografiemodul innerhalb der Secure Enclave verfügt, welches einen 256-bit langen AES Schlüssel bereitstellt. Dieser Schlüssel ist ausschließlich auf dem jeweiligen Gerät gespeichert. Selbst Apple weiß also nicht, welches iPhone welchen Schlüssel verwenden.

Das iPhone legt die Daten letztlich mit Hilfe einer Kombination aus Hardwareschlüssel und Gerätepasscode verschlüsselt auf dem Gerät ab.


Entgegen der Behauptungen meiner Vorredner, kann, wie jeder Speicher, auf den ich physisch Zugriff habe, auch der Speicher eines iPhones mit relativ einfachen Mitteln ausgelesen werden und das auch nach dem Löschen!


Da jedoch die Daten auf einem iPhone grundsätzlich verschlüsselt abgelegt werden (siehe oben) UND Du mit dem Löschvorgang einen Teil des Schlüssel zerstörst (nämlich den Gerätecode), sind die extrahierten Daten nicht lesbar. Um die Daten lesbar zu machen müssten alle 2^256 Möglichkeiten bzw. 1.1579209e+77 Möglichkeiten berechnet werden. Ist zwar nicht unmöglich, würde bei aktueller Hardware, auch wenn dafür einen Supercomputer zur Verfügung stünde, laaaaaange dauern. Seeeehr lange!


TL;DR: Man sollte sich als privatverkaufender Mensch nicht allzu Große Sorgen machen, dass die Daten des iPhones mal eben von Hänschen Müller, der das Teil bei ebay erwirbt, wiederhergestellt werden können.

9 Antworten
Frage gekennzeichnet als Höchstrangige Antwort

28. Feb. 2024 08:02 als Antwort auf Madshark650

Zunächst muss man wissen, dass jedes iPhone über ein individuelles Kryptografiemodul innerhalb der Secure Enclave verfügt, welches einen 256-bit langen AES Schlüssel bereitstellt. Dieser Schlüssel ist ausschließlich auf dem jeweiligen Gerät gespeichert. Selbst Apple weiß also nicht, welches iPhone welchen Schlüssel verwenden.

Das iPhone legt die Daten letztlich mit Hilfe einer Kombination aus Hardwareschlüssel und Gerätepasscode verschlüsselt auf dem Gerät ab.


Entgegen der Behauptungen meiner Vorredner, kann, wie jeder Speicher, auf den ich physisch Zugriff habe, auch der Speicher eines iPhones mit relativ einfachen Mitteln ausgelesen werden und das auch nach dem Löschen!


Da jedoch die Daten auf einem iPhone grundsätzlich verschlüsselt abgelegt werden (siehe oben) UND Du mit dem Löschvorgang einen Teil des Schlüssel zerstörst (nämlich den Gerätecode), sind die extrahierten Daten nicht lesbar. Um die Daten lesbar zu machen müssten alle 2^256 Möglichkeiten bzw. 1.1579209e+77 Möglichkeiten berechnet werden. Ist zwar nicht unmöglich, würde bei aktueller Hardware, auch wenn dafür einen Supercomputer zur Verfügung stünde, laaaaaange dauern. Seeeehr lange!


TL;DR: Man sollte sich als privatverkaufender Mensch nicht allzu Große Sorgen machen, dass die Daten des iPhones mal eben von Hänschen Müller, der das Teil bei ebay erwirbt, wiederhergestellt werden können.

28. Feb. 2024 13:23 als Antwort auf defaultstandard

Interessante Infos, danke. Findet man auch nicht so einfach auf die Schnelle raus. Ich wüsste zumindest nicht wo ich das so zusammengefasst finde.


Von nicht auslesen können war ja auch nicht die Rede. Mit "Ein iPhone hinterlässt nach dem Zurücksetzen nur noch Kryptografie und da kann über bekannte Wege nichts hergestellt werden" beschreibt genau das. Was übrig bleibt ist nicht in irgendeiner Form nutzbar, es können keine Daten hergestellt werden, soweit allgemein bekannt. Das hat sich ja bestätigt.


So genau wie du habe ich mich damit aber lange nicht beschäftigt, da ich dafür keinen Anlass sehe und auch das Interesse ist nicht vorhanden.

Demnach wären also Löschprogramme überflüssig, wenn man kein bedeutendes Landesoberhaupt ist.

Beschäftigst du dich beruflich so intensiv mit solchen Themen, oder nur aus Interesse?


19. Feb. 2024 04:00 als Antwort auf Madshark650

Ein iPhone hinterlässt nach dem Zurücksetzen nur noch Kryptografie und da kann über bekannte Wege nichts hergestellt werden. Ohne den Sperrcode wären auch diese Daten noch recht unnütz. Ob die CIA da mit riesigen Aufwand noch Daten extrahieren könnte ist nicht offiziell bekannt, wäre natürlich nicht auszuschließen. Es gibt auch Prgramme für sowas, die überschreiben den Speicher auch nochmals und spucken einen Nachweis über eine noch sicherere Löschung aus. Das ist wohl das, was du da meintest. Die kosten aber gut Geld. Wenn du solch brisanten Daten auf deinen Geräten hast, dann solltest du die Platine lieber zu Staub zermalen, bzw. den NAND auslötet und sicher vernichten statt zu verkaufen. Oder wovor hast du jetzt Sorge?

Eine Quelle kann ich dir nicht nennen, das weiß ich von Händlerkollegen die auch Firmen betreuen, wo eine 100% sichere Lösung mit Nachweis gefordert wird.

Also spätestens wenn du ein zurückgesetztes Gerät nochmal ohne Daten in Betrieb nimmst, sollte der Speicher komplett überschrieben sein.


Dass eine normal gelöschte Festplatte hergestellt werden kann ist ja kein Geheimnis und schon mit einfachen Programmen zu bewerkstelligen. Glaube sogar mit Freeware.



19. Feb. 2024 06:34 als Antwort auf Madshark650

Apple informiert hierzu wie folgt:

Löschen des iPhone

Wenn du Daten löschst, werden sie nicht mehr in Apps angezeigt, verbleiben aber auf dem Speichermedium in deinem iPhone. Wenn du dauerhaft alle Inhalte und Einstellungen auf deinem iPhone entfernen möchtest, musst du dein iPhone löschen. Dies empfiehlt sich zum Beispiel, wenn du dein iPhone verkaufen, in Zahlung geben oder verschenken möchtest.

Es gibt zwei Möglichkeiten zum Löschen des iPhone: Mit der App „Einstellungen“  auf deinem iPhone oder mit dem Finder oder der App „iTunes“, wenn du das iPhone über ein USB-Kabel mit einem Computer verbindest. Das Löschen mit der App „Einstellungen“ ist die einfachste Methode. Wenn du die App „Einstellungen“ nicht öffnen kannst, musst du dein iPhone mit einem Computer verbinden und den Finder oder die App „iTunes“ verwenden.

Vorbereitende Schritte

App „Einstellungen“ zum Löschen des iPhone verwenden

  1. Wähle „Einstellungen“  > „Allgemein“ > „iPhone übertragen/zurücksetzen“.
  2. Führe einen der folgenden Schritte aus:
    • Inhalte und Einstellungen für das Übertragen auf ein neues iPhone vorbereiten: Tippe auf „Los geht‘s“ und folge den angezeigten Anleitungen. Wenn du fertig bist, öffne „Einstellungen“ > „Allgemein“ > „iPhone übertragen/zurücksetzen“ und tippe auf „Alle Inhalte & Einstellungen löschen“.
    • Alle Daten vom iPhone löschen: Tippe auf „Alle Inhalte & Einstellungen löschen“.

iPhone mit einem Computer löschen

Du kannst einen Mac oder Windows-PC verwenden, um alle Daten und Einstellungen von deinem iPhone zu löschen, dein iPhone auf die Werkseinstellungen zurückzusetzen und die neueste iOS-Version zu installieren.

  1. Verbinde dein iPhone mit einem USB- oder USB-C-Kabel mit deinem Computer. Möglicherweise benötigst du einen Adapter. Weitere Informationen findest du unter Herstellen einer Verbindung zwischen iPhone und Computer über ein Kabel.
  2. Schalte dein iPhone ein.
  3. Führe einen der folgenden Schritte aus:
    • Auf einem Mac (macOS 10.15 oder neuer): Klicke auf das Finder-Symbol im Dock, um ein neues Finder-Fenster zu öffnen und klicke auf „iPhone“ in der Finder-Seitenleiste (unter „Orte“). Klicke dann oben im Fenster auf „Allgemein“ und klicke auf „iPhone wiederherstellen“.
    • Auf einem Mac (macOS 10.14 oder früher) oder einem Windows-PC: Stelle sicher das die neueste Version der App „iTunes“ installiert ist (weitere Informationen findest du im Apple Support-Artikel Update auf die neueste iTunes-Version). Öffne iTunes, klicke im iTunes-Fenster oben links auf die Taste „iPhone“, auf „Übersicht“ und auf „iPhone wiederherstellen“.

Weitere Informationen zur Fehlerbehebung findest du im Apple Support-Artikel Update oder Wiederherstellung des iPhone oder iPod touch nicht möglich.

Textauszug aus dem iPhone Benutzerhandbuch.

Apple

  1.  Support
  2.  iPhone – Benutzerhandbuch
  3.  Löschen des iPhone

Deutschland

Copyright © 2024 Apple Inc. Alle Rechte vorbehalten.

Datenschutzrichtlinie  Nutzungsbedingungen  Verkauf und Rückerstattung  Sitemap  Verwendung von Cookies

19. Feb. 2024 04:10 als Antwort auf Madshark650

Hallo,


hier kann ich mich iPhone-Doc nur anschließen. Das Löschen eines iPhones ist etwas anderes als das Löschen einer HDD. Letztere muss zig tausend Mal mit einem Algorithmus überschrieben werden, bis sie "sicher" gelöscht ist. Ein Grund, warum ich noch nie eine gebrauchte HDD verkauft habe. Die wurde von mir immer auseinandergenommen und die einzelnen Magnetplatten sicher zerstört.


Einen NAND mit solchen Programmen zu traktieren freut sicher den Nachbesitzer, der dann irgendwann auf "torgeschriebenen" NAND hängenbleibt. Aber sei's drum. Dennoch ist das Löschen eines iPhones sehr sicher. Da würde ich mir jetzt mal nicht so den Kopf zerbrechen.


LG, Dutchman

Dieser Thread wurde vom System oder dem Community-Team geschlossen. Du kannst alle Beiträge positiv bewerten, die du hilfreich findest, oder in der Community nach weiteren Antworten suchen.

Datenlöschungsverfahren und Wiederherstellung/Rekonstruktion dieser Daten

Willkommen in der Apple Support Community
Ein Forum, in dem Apple-Kunden sich gegenseitig mit ihren Produkten helfen. Melde dich mit deinem Apple Account an, um Mitglied zu werden.