淘汰的手機緣何成了“手雷”
對于淘汰下來的舊手機,大部分消費者會選擇放進抽屜、直接丟棄、送去回收點以及贈送他人等處理方式。而在更換手機的同時,消費者主要還是通過恢復(fù)手機出廠設(shè)置等來刪除文件數(shù)據(jù)的以保護自己的信息不被泄露。然而,這樣就是安全的嗎?
龐大換機量催生灰色產(chǎn)業(yè)鏈
換手機比丟手機更危險,原因在于用戶是在完全不知情的情況下泄露了個人信息。
工信部數(shù)據(jù)顯示,截至2014年2月,我國共有手機用戶約12.4億戶。另一項調(diào)查稱,我國消費者平均18個月更換一部新手機,全國每年廢棄手機約1億部,回收率不到1%。
據(jù)記者了解,目前回收舊手機主要形成了兩條產(chǎn)業(yè)鏈,一條是將舊手機中的芯片、內(nèi)存等硬件進行翻新再售;另一條是將舊手機中的數(shù)據(jù)內(nèi)容恢復(fù)出來并加以利用,或販賣給有需求的企業(yè),或進行違法犯罪活動。
根據(jù)業(yè)內(nèi)人士介紹,當(dāng)用戶將舊手機出售之后,姓名、身份證號、手機號成為不法分子最為關(guān)注的信息,其搜集到相關(guān)信息后通過利用假身份證補辦SIM卡,便可以直接獲取用戶的一些登錄賬戶的用戶名和密碼,甚至有專門團隊對賬號進行破解。一旦被成功恢復(fù),那么一些第三方支付軟件就可能輕而易舉地被盜用,用戶的財產(chǎn)安全將面臨高度風(fēng)險。
“從某種程度上來說換手機比丟手機更危險,手機丟失后可以報警或通過廠商進行數(shù)據(jù)信息方面的保護,而更換手機時用戶可能是在完全不知情的情況下就泄露了自己的個人信息?!?60安全換機產(chǎn)品負責(zé)人田野這樣告訴《中國電子報》記者。
記者日前在中關(guān)村對一些從事數(shù)據(jù)恢復(fù)業(yè)務(wù)的商家進行暗訪時也了解到,對于電腦硬盤、U盤,儲存卡等的恢復(fù),根據(jù)數(shù)據(jù)大小,價格在幾百元左右,而對于手機恢復(fù),價格往往偏高,商戶們的報價都在千元左右。在記者提出要進行數(shù)據(jù)恢復(fù)業(yè)務(wù)時,商戶們也并沒有要求消費者出示證件或者手機的購買憑證。
此外,記者在一些電子賣場上搜索“安卓數(shù)據(jù)恢復(fù)”軟件等關(guān)鍵詞后,也發(fā)現(xiàn)有很多店鋪出售手機數(shù)據(jù)恢復(fù)軟件,價格在十幾元到幾十元不等。商家告訴記者,手機數(shù)據(jù)刪除后,只要沒有添加新的數(shù)據(jù),都可以進行恢復(fù)。
恢復(fù)出廠設(shè)置難防信息泄露
手機數(shù)據(jù)刪除后,并沒有從存儲的位置上消失,即便是“恢復(fù)出廠設(shè)置”也無濟于事。
在人們看來,恢復(fù)出廠設(shè)置或者是刪除手機數(shù)據(jù)已經(jīng)在手機上看不到相關(guān)信息了,為何還能夠通過數(shù)據(jù)恢復(fù)軟件“還原”呢?
東芝電子(中國)有限公司存儲器應(yīng)用技術(shù)科的朱明經(jīng)理向《中國電子報》記者介紹,手機中的數(shù)據(jù)刪除后,數(shù)據(jù)并沒有真正從存儲的位置上消失,而是這個位置被標(biāo)注成可以使用和覆蓋,只要沒有新的數(shù)據(jù)覆蓋原位置,就可以通過數(shù)據(jù)恢復(fù)軟件恢復(fù)。
“手機存儲使用的是閃存技術(shù),現(xiàn)在所謂的刪除一般擦除的是目錄表,比如刪除一張照片,實際上就是刪除一個目錄,目錄刪掉后操作系統(tǒng)找不到了,便示意這個位置釋放出來,這一頁可以寫別的東西,但數(shù)據(jù)其實還在里面。只有這個位置重新被填上新的數(shù)據(jù)之后,才能真正地刪除掉原有信息?!敝烀髡f。
因此即便是“恢復(fù)出廠設(shè)置”也無濟于事,所以通常情況下無法做到對于手機信息的徹底清除。于是,通過手機數(shù)據(jù)恢復(fù)軟件便可以輕易地將這些信息還原出來,可被恢復(fù)的信息包括:照片、短信、微信聊天記錄、通訊錄、錄音、視頻等。
記者了解到,目前市面上常見的數(shù)據(jù)擦除產(chǎn)品主要是針對電腦硬盤,支持徹底粉碎用戶手機隱私信息的軟件并不多。對于手機丟失等情況,部分智能手機自帶的遠程擦除功能以及應(yīng)用軟件提供的擦除功能都能夠?qū)崿F(xiàn)對手機數(shù)據(jù)的刪除,但基本原理也是基于對于存儲目錄的擦除,并不能深層次地“抹除”手機數(shù)據(jù)。
360安全換機產(chǎn)品負責(zé)人田野告訴《中國電子報》記者,安全換機軟件除了需要具備全盤擦除、深度銷毀技術(shù)之外,還要提供數(shù)據(jù)備份傳輸功能,新舊手機之間直接傳輸不通過服務(wù)器中轉(zhuǎn),還要確保安全性以及傳輸速度,這在技術(shù)實現(xiàn)上具有一定難度。
云端信息安全風(fēng)險更大
相比于手機中存儲的內(nèi)容數(shù)據(jù)的安全,更大的風(fēng)險存在于上傳至網(wǎng)絡(luò)上的個人信息。
由于手機存儲機制的特殊性,使得消費者在考慮換機時要注意資料的轉(zhuǎn)移和刪除。專家建議目前情況下通常的步驟是:第一步,要卸載所有的這些應(yīng)用;第二步,刪除聯(lián)系人等傳統(tǒng)信息;第三步,反復(fù)往手機里拷一些照片、視頻、大文件,再把這些圖片全抹掉;第四步,恢復(fù)出廠設(shè)置。此外,手機存儲卡也不要隨意送人或扔掉,因為手機存儲卡中的數(shù)據(jù)最容易被恢復(fù)。
另外,記者在采訪中時解到,隨著越來越多的手機用戶通過企業(yè)提供的云服務(wù)軟件將個人信息上傳至網(wǎng)絡(luò),除了手機存儲中存在信息安全風(fēng)險之外,通過手機上傳至云端的信息安全可靠性更加需要得到保障。
手機中國聯(lián)盟秘書長王艷輝在接受《中國電子報》記者采訪時表示,相比于手機中存儲的內(nèi)容數(shù)據(jù)的安全,更大的風(fēng)險存在于上傳至網(wǎng)絡(luò)上的個人信息。
中國消費者律師團律師胡鋼對此也表示認同。胡鋼表示,目前基于軟件服務(wù)所搜集到的個人信息難以得到保障,很多用戶安裝客戶端軟件,往往會“暴露”大量的信息,比如上傳電話簿、地理位置、手機數(shù)據(jù)等等。“這樣會在一定程度上造成個人信息的無限制轉(zhuǎn)讓使用,讓用戶信息處在非常危險的狀態(tài)?!焙撜f。
另據(jù)胡鋼介紹,按照我國法律,非法獲取公民個人信息罪是指竊取或者其他方法非法獲取國家機關(guān)或者金融、電信、交通、教育、醫(yī)療等單位在履行職責(zé)或者提供服務(wù)過程中獲得公民個人信息,且情節(jié)嚴重的行為。目前我國在非法獲取公民個人信息罪刑事責(zé)任方面存在判定罰則,但在民事責(zé)任和行政責(zé)任方面的判罰界定較為模糊,不夠細化,許多從事非法信息搜集的不法分子因此鉆了法律的空子。
微觀點
@告別輝煌:安卓最大的優(yōu)點是開放性,但是最大的缺陷就是安全性,這個是大家公認的。在大數(shù)據(jù)時代,特別是在大數(shù)據(jù)越來越多的情況下,數(shù)據(jù)作為一種企業(yè)資產(chǎn),顯而易見也面臨著安全問題。一個企業(yè)的競爭力跟它掌握的數(shù)據(jù)量有關(guān)系,在這樣的基礎(chǔ)上,商業(yè)數(shù)據(jù)的泄密現(xiàn)象越來越多,數(shù)據(jù)資產(chǎn)的安全問題日益嚴峻。[!--empirenews.page--]
@明鏡止水:手機用戶更為關(guān)注的是安全換機應(yīng)用軟件的數(shù)據(jù)傳輸速度,以及數(shù)據(jù)擦除能力,如果不能做到深度擦除,只是形式上的刪除,那對于用戶來說沒有實際意義。同時對于應(yīng)用軟件來說,要求簡單易用、方便快捷。
@落葉紛飛_1983:大數(shù)據(jù)時代,數(shù)據(jù)挖掘提煉變得容易,信息上傳至云端后,用戶便失去了對信息安全的把控能力。云端之間的模式和傳統(tǒng)服務(wù)器模式有很大不同,有時甚至連軟件服務(wù)提供商都不知道自己的數(shù)據(jù)放在那里,用戶個人信息安全受到嚴重挑戰(zhàn)。
作者:張軼群 來源:中國電子報