Smazali jste citlivou fotku z mobilu? Velká chyba. Z koše vám ho mohou tiše ukrást zloději

Lucie Svobodova dnes 17:27 • 6 min. čtení
Close-up of a hand holding a smartphone with vibrant screen indoors, bright and clear display.
Zdroj obrázku: Photo by Andrey Matveev on Pexels

Stisknete tlačítko smazat a věříte, že citlivý snímek navždy zmizel. Pro miliony uživatelů to však znamená nebezpečnou iluzi zabezpečení.

Past, která čeká v odemčeném telefonu

Na rozdíl od některých jiných systémů nemá Android jeden centrální koš pro celý operační systém. Každá aplikace, jako jsou Fotky Google nebo Files by Google, si spravuje své smazané soubory zcela nezávisle. To vytváří nepřehlednou situaci, ve které uživatelé snadno ztrácejí kontrolu nad tím, co v jejich zařízení skutečně zůstává.

Mnoho lidí navíc žije v zajetí starých informací a mýtů, které stále kolují na internetu. Od září roku 2026 přitom platí nové pravidlo, kdy Google sjednotil lhůtu pro uchování v koši aplikace Fotky Google na pouhých 30 dní.

Tato doba platí bez rozdílu pro všechny smazané fotografie a videa, ať už byly zálohovány v cloudu, nebo byly uloženy pouze lokálně v paměti telefonu. Dřívější stav, kdy zálohované snímky přežívaly v koši až 60 dní, je již minulostí. Stejnou třicetidenní lhůtu uplatňuje také aplikace Files by Google nebo konkurenční systém Apple iOS ve své složce „Nedávno smazané“.

Modelový příklad: Jak snadno přijít o identitu

Uživatel si vyfotí svůj občanský průkaz, aby mohl jednorázově ověřit svou identitu v nějaké službě, a následně tento vysoce citlivý snímek ze svého telefonu smaže. Fotografie se však ve skutečnosti pouze přesune do koše aplikace Fotky Google, kde bude tiše čekat dalších 30 dní.

Pokud tento uživatel nechá svůj odemčený telefon na chvíli bez dozoru například na stole v kavárně, vystavuje se obrovskému riziku. Útočníkovi stačí pouhých několik sekund na to, aby otevřel aplikaci Fotky Google, přešel do koše, smazaný doklad si vyfotil nebo jej okamžitě obnovil a následně zneužil ke krádeži identity.

Bezpečnostní propast mezi Androidem a iOS

Zde se ukazuje zásadní rozdíl v přístupu k bezpečnosti mezi dvěma největšími mobilními platformami. Zatímco Apple iOS od verze 16 standardně uzamyká složky „Nedávno smazané“ a „Skryté“ za biometrické ověření pomocí Face ID, Touch ID nebo přístupového kódu, Android jde zcela jinou cestou.

V aplikacích Fotky Google či Files by Google koš standardně nevyžaduje vůbec žádné dodatečné ověření poté, co je telefon odemčen. Kdokoli s přístupem k vašemu odemčenému zařízení nebo k přihlášenému Google účtu přes webové rozhraní photos.google.com tak může vaše smazaná data okamžitě získat zpět.

Vždycky jsem si myslel, že když dám smazat, tak je to prostě pryč. To, že mi v telefonu visí citlivé fotky nebo screenshoty hesel dalších 30 dní v nějaké složce, kterou může kdokoli otevřít bez otisku prstu, je šílenost. Apple to má vyřešené Face ID zámkem přímo na koš, nechápu, proč to Google na Androidu ještě nezavedl jako standard.

Slova jednoho z věrných diváků mluví za vše, jak uvádějí komentáře uživatelů na sociálních sítích.

Tři největší hrozby pro vaše smazaná data

Bezpečnostní experti varují před třemi hlavními riziky, která mohou vést k úniku vašich zdánlivě smazaných souborů.

  • Prvním je fyzický přístup k odemčenému telefonu, k čemuž stačí chvilková nepozornost nebo příliš slabý PIN kód.
  • Druhou hrozbou je kompromitace vašeho Google účtu, kdy útočník získá přístup k webové verzi Fotek Google a může nerušeně procházet a obnovovat obsah koše na dálku.
  • Třetím rizikem je pak škodlivý software (malware), který může zneužít nadbytečná oprávnění k přístupu k úložišti a číst data přímo z lokálních složek koše.

Specifickou situaci představují také cloudové služby jednotlivých výrobců. Například u Xiaomi Cloud je základní doba uchování smazaných dat v koši rovněž nastavena na 30 dní. Tuto lhůtu však lze výrazně prodloužit na základě placeného členství v Mi Cloud.

V tarifu Gold se smazaná data uchovávají 60 dní, v tarifu Platinum 90 dní a v nejvyšším tarifu Diamond dokonce až 180 dní, což znamená, že vaše smazané soubory mohou na serverech existovat ještě půl roku po jejich odstranění.

Jak se bránit? Google nasazuje umělou inteligenci

Google si je vědom rizik spojených s fyzickou krádeží zařízení a do systému Android implementuje pokročilé obranné mechanismy pod hlavičkou Theft Protection.

Patří mezi ně funkce Theft Detection Lock, která s využitím umělé inteligence a senzorů dokáže detekovat prudké vytržení telefonu z ruky a okamžitě uzamknout obrazovku. Dalším prvkem je Offline Device Lock, jenž uzamkne telefon při náhlém odpojení od sítě, a Remote Lock, který umožňuje rychlé vzdálené uzamčení telefonu přes web bez nutnosti složitého přihlašování k celému Google účtu.

Bezpečnostní analytici a redaktoři předních technologických portálů však upozorňují, že tyto technologie mají své limity.

Theft Detection Lock a další ochranné funkce jsou skvělým krokem vpřed, ale stále narážejí na základní lidský faktor. Pokud útočník získá přístup k odemčenému zařízení, žádné šifrování na úrovni systému vás nezachrání. Skutečnost, že koš v Androidu nevyžaduje dodatečnou biometrickou autentizaci jako na iOS, představuje pro uživatele zbytečné bezpečnostní riziko, které si málokdo uvědomuje.

Dokud Google nezavede plošné biometrické zamykání koše, zůstává nejlepší obranou maximální obezřetnost a okamžité trvalé vysypávání koše u všech citlivých souborů.

Nejnovější články

Digitální monstrum může zničit svět: Tvůrci AI nečekaně prosí o záchrannou brzdu

Digitální monstrum může zničit svět: Tvůrci AI nečekaně prosí o záchrannou brzdu

Svět se řítí do éry superinteligence, ale její vlastní tvůrci nyní šokují veřejnost. Zatímco tajné zprávy odhalují pokusy o zneužití umělé inteligence k vývoji biologických zbraní a autonomních rojů dronů, v zákulisí se schyluje k tiché katastrofě. Jeden jediný technologický kolos totiž dokáže spotřebovat více energie než celé padesátitisícové město. Proč největší mozky Silicon Valley najednou volají po okamžité regulaci?