
临近过年,给自己和长辈换个新手机,是很多年轻人的选择。而置换下来的旧手机,不少人则会拿到二手市场售卖。记者调查发现,由于市场监管总局发布的数据安全新国标尚未实施,目前二手电子产品交易市场仍存在信息安全意识缺乏的问题。有卖家粗心大意,出售前未彻底清除手机数据,不仅令自身暴露于身份盗用等风险,也容易给买家带来使用困扰。
卖家粗心大意 隐私如同裸奔
手机回收个体户张拓,做线上手机回收生意已经有三四年了,平时他会在社交平台上打广告,卖家有意出售手机,就会和他私信交流,双方敲定回收价格。可张拓收到手机实物时,总能遇到有顾客粗心大意,把还带有个人信息的手机发了过来。
“不删照片的,不退手机ID的,这些情况遇到挺多次了。”张拓表示,有些品牌的手机自带云空间功能,如果卖家不退出手机ID,又打开了图片共享,那新机主是能看到原机主共享的图片的,“有些人还偏偏喜欢把重要的信息都拍下来,身份证照片我都看到过好几个人的了,如果有人动歪心思,拿这个身份证照片去干什么事,就不好说了。”
记者在社交平台搜索发现,有不少购买了二手手机的消费者,发文吐槽手机还残留着上一任机主的信息。“之前收了一个备用机,今天要用的时候才发现有一堆前机主的短信……”而在评论区中,能看到有些人对于手机存储信息的基本概念并不了解。比如通讯录和手机短信,有人认为是绑定在sim卡上的,只要拔了卡就会自动清除。但实际上,这些信息存储在哪里,和用户自己的设置有关,有些情况下,通讯录和短信信息是保存在手机中的,如果不主动清除,即使换一张sim卡,原信息依然存在。
不清除数据就把电子产品卖出,一方面会给自己带来隐私泄露的风险,另一方面也会给下一任使用者带来困扰。消费者小奇前段时间买了一款某品牌的二手手机,使用时发现,手机里居然还登录着一个账号。账号名是一串手机号码,但被隐去了多位数字,小奇没法打电话联系原机主。找到当时卖自己二手手机的门店,店员表示,因为时间比较久远,已经无法查到是谁卖出的这部手机。
账号残留的问题是如何产生的?记者致电了该手机品牌的客服,对方表示,如果涉及二手手机的买卖,前一任机主可能没有彻底清除数据,导致账号并未退出。这种情况下,原账号的主人是可以远程挂失手机的,会导致手机无法继续使用。“想要解决这个问题,必须联系原机主主动退出账号。”
小奇的手机里看不到原机主的号码,要怎样才能联系原机主呢?能否通过提供手机设备码,来获取这款手机上登录的账号信息?对此,客服表示无法做到。“您必须是手机的第一任机主,提供手机的购买凭证,我们才能帮忙查询。如果您买的是二手手机,就没办法了,只能自己想办法联系原机主。”
数据清除不难 但要注意细节
记者在二手交易平台上看到,售卖手机等电子产品的卖家非常多,但其中特意标注“已退账号”“已清数据”的,只有少数几个。其他大部分卖家,都只是在介绍手机的品相成色、内存数据等等,并没有特意标注是否做了数据清除。
电子产品的数据清除,到底应该怎么做?近日发布并将于2027年1月1日实施的《数据安全技术 电子产品信息清除技术要求》强制性国标里提出了两种核心技术方法:数据覆写和块擦除。数据覆写,指的是将固定或随机的无含义数据写入电子产品,覆盖与用户数据有关的每个存储单元;块擦除指的是通过调用存储介质指令,对物理块执行根本性的擦除操作,这两种办法都能达到清除数据的目的。
“这些术语比较专业,简单来说,可以把手机、电脑这类电子产品比作一本书,普通的删除看似是把数据删了,但其实只是删除了书的目录,书里原本的内容还在,是可以恢复出来的。而数据覆写和块擦除,就相当于把整本书或书里的每个字都给涂黑掉,那自然就看不见书上原先写的是什么东西了。” 网络安全专家、北京汉华飞天信安科技有限公司总经理彭根介绍。
那这些听起来专业的数据清除手段,操作起来是否麻烦?彭根表示,这些办法其实普通人也可以操作。以手机来说,目前市面上的手机,恢复出厂设置一般就可以做到数据清除的效果,至于电脑的硬盘,通过完全格式化功能,多格式化几次也可以相对彻底地擦除数据。
“但这里有一个需要注意的问题,就是恢复出厂设置这个操作,不同品牌手机的效果不太一样。”彭根解释,有的手机,只有一个恢复出厂设置的按钮,点击之后是默认清除所有数据的,但还有的手机,把“恢复或还原设置”和“清除数据”做成了两个不同的按钮,或者是把“清除数据”做成了需要进一步勾选的选项。此时如果仅仅点击恢复或还原,是无法彻底清除数据的。
电脑的磁盘也有类似的问题,在点选格式化按钮时,系统会默认勾选“执行快速格式化”这个选项,如果此时直接进行格式化,起到的效果跟普通删除是类似的,无法彻底删除数据。而只有将这个选项取消勾选,才能做到“深度清理”。
不用自证“机主” 就能恢复数据
恢复出厂设置和格式化硬盘的操作并不算复杂,但因为有些消费者缺乏相关知识,在售卖二手电子产品之前,采用的还是普通删除的办法:把文件删除进回收站,从回收站再次删除一次。彭根表示,如果只是采用这种删除办法,那卖出去的电子产品,泄露隐私的可能性就比较大了。专业人士通过技术手段,是能够恢复之前删除的文件的。
记者以想要找回手机照片为由咨询了三家提供数据恢复服务的公司,对方均表示,如果手机已经恢复了出厂设置,是没法恢复数据的。如果是普通删除,就有可能恢复。
“能不能恢复,跟手机的版本、信息删除的时间多久,有没有被覆盖都有关系。”技术人员表示,遇到比较难处理的情况,可能还要动用一些“取证级别”的技术手段,“所以我们恢复数据的收费也不算便宜,几百块到几千块都有可能,如果不是特别重要的数据,您可以考虑一下再决定要不要恢复。”
相比起手机的数据恢复,恢复电脑硬盘数据的价格明显要便宜不少。另一家专做电脑数据恢复的公司表示,如果是1TB左右的机械硬盘,恢复价仅需要150元。“只要您格式化之后没再存新东西,恢复起来还是比较容易的。”
在咨询几家公司的时候,对方并没有要求记者提供所谓的“机主”证明,也就是说,如果有不法分子购买了二手电子产品,找这些公司也是能够做数据恢复的。这么看来,在售卖二手电子产品时,能否及时做到深度的数据清理,防止数据被二次恢复,是保护隐私的关键。
目前市面上也有不少品牌连锁式的电子产品回收机构,记者咨询了线下的几家,“清除数据”都是交易的其中一环,给顾客当面清除之后才会完成交易。还有的回收公司做的是“线上生意”,顾客需要自行拍照并发送设备信息,对方估价之后,顾客再把电子产品邮寄到对方的地址。
但这样的线上回收店,在“数据清除”这方面明显缺乏提示。记者询问了五家店铺,只有一家提醒记者,在邮寄之前要自行先做数据清理。另外几家和二手交易平台的卖家一样,都只是在关注手机的品相、电池数据等信息以及给出报价,随后就告诉记者可以邮寄了。
来源:北京日报
北京市人民政府台湾事务办公室
华夏经纬网版权所有