临近过年,给自己和长辈换个新手机,是很多年轻人的选择。而置换下来的旧手机,不少人会拿到二手市场售卖。记者调查发现,目前二手电子产品交易市场仍存在信息安全风险。有卖家粗心大意,出售前未彻底清除手机数据,不仅令自身暴露于身份盗用等风险,也容易给买家带来使用困扰。
卖家粗心大意 隐私如同裸奔
手机回收个体户张拓从事线上手机回收生意已经有三四年了,平时他会在社交平台上打广告,卖家有意出售手机,就会和他私信交流,双方敲定回收价格。可张拓收到手机实物时,总能遇到有顾客粗心大意,把还带有个人信息的手机发了过来。
“不删照片的,不退手机ID的,这些情况遇到挺多次了。”张拓表示,有些品牌的手机自带云空间功能,如果卖家不退出手机ID并开启了图片共享,新机主便能看到原机主共享的图片,“有些人还偏偏喜欢把重要的信息都拍下来,身份证照片我都看到过好几个人的了,如果有人动歪心思,拿这个身份证照片去干什么事,就不好说了。”
不清除数据就把电子产品卖出,不仅会给自己带来隐私泄露的风险,也会给下一任使用者带来困扰。消费者小奇前段时间买了一款某品牌的二手手机,使用时发现手机里居然还登录着一个账号。账号名是一串手机号码,但被隐去了多位数字,小奇没法联系原机主。他找到当时卖给自己二手手机的门店,店员却称因为时间比较久远,已经无法查到是谁卖出的这部手机。
账号残留的问题是如何产生的?记者致电了该手机品牌的客服,对方表示,如果涉及二手手机的买卖,前一任机主可能没有彻底清除数据,导致账号并未退出。在此情况下,原账号主人可远程挂失手机,导致手机无法继续使用。“想要解决这个问题,必须联系原机主主动退出账号。”
小奇的手机里看不到原机主的号码,要怎样才能联系原机主呢?能否通过提供手机设备码,来获取这款手机上登录的账号信息?对此,客服表示无法做到。“您必须是手机的第一任机主,提供手机的购买凭证,我们才能帮忙查询。如果您买的是二手手机,就没办法了,只能自己想办法联系原机主。”
数据清除不难 但要注意细节
记者在二手交易平台上看到,售卖手机等电子产品的卖家非常多,但其中特意标注“已退账号”“已清数据”的只有少数几个。其他大部分卖家,都只是在介绍手机的品相成色、内存数据等,并没有特意标注是否做了数据清除。
电子产品的数据清除,到底应该怎么做?近日发布并将于2027年1月1日实施的《数据安全技术 电子产品信息清除技术要求》强制性国标提出了两种核心技术方法:数据覆写和块擦除。
数据覆写,指的是将固定或随机的无含义数据写入电子产品,覆盖与用户数据有关的每个存储单元;块擦除指的是通过调用存储介质指令,对物理块执行根本性的擦除操作。这两种办法都能达到清除数据的目的。
“这些术语比较专业,简单来说,可以把手机、电脑这类电子产品比作一本书,普通的删除看似是把数据删了,但其实只是删除了书的目录,书里原本的内容还在,是可以恢复出来的。而数据覆写和块擦除,就相当于把整本书或书里的每个字都给涂黑掉,那自然就看不见书上原先写的是什么东西了。” 网络安全专家、北京汉华飞天信安科技有限公司总经理彭根介绍。
那这些听起来专业的数据清除手段,操作起来是否麻烦?彭根表示,这些办法其实普通人也可以操作。以手机来说,目前市面上的手机,执行“恢复出厂设置”一般就可以达到数据清除的效果;至于电脑的硬盘,通过完全格式化功能,多格式化几次也可以相对彻底地擦除数据。
“但这里有一个需要注意的问题,就是‘恢复出厂设置’这个操作,不同品牌手机的效果不太一样。”彭根解释,有的手机只有一个“恢复出厂设置”的按钮,点击后默认清除所有数据;但有的手机将“恢复或还原设置”和“清除数据”做成了两个不同的按钮,或者把“清除数据”做成了需要进一步勾选的选项,此时如果仅仅点击恢复或还原,是无法彻底清除数据的。
不用自证“机主” 就能恢复数据
“恢复出厂设置”和“格式化硬盘”的操作并不算复杂,但因为有些消费者缺乏相关知识,在售卖二手电子产品之前,采用的还是普通删除的办法:把文件删除进回收站,从回收站再次删除一次。彭根表示,如果只是采用这种删除办法,那么卖出去的电子产品泄露隐私的可能性就比较大,专业人士通过技术手段就能恢复之前删除的文件。
记者以“想要找回手机照片”为由,咨询了三家提供数据恢复服务的公司。对方均表示,如果手机已经恢复了出厂设置,是没法恢复数据的。如果只是普通删除,数据就有可能被恢复。
“能不能恢复,跟手机的版本、信息删除的时间长短,以及有没有被覆盖都有关系。”一位技术人员表示,遇到比较难处理的情况,可能还要动用一些“取证级别”的技术手段,“所以我们恢复数据的收费不算便宜,从几百元到几千元都有可能,如果不是特别重要的数据,您可以考虑一下再决定要不要恢复。”
咨询过程中,商家均未要求记者提供“机主”证明,也就是说,如果不法分子购买了二手电子产品,找这些公司也是能够做数据恢复的。这么看来,在售卖二手电子产品时,能否及时做到深度的数据清理,防止数据被二次恢复,是保护隐私的关键。
目前,市面上也有不少品牌连锁式的电子产品回收机构。记者咨询了几家线下门店,“清除数据”都是交易流程的一环,工作人员会当面为顾客清除数据后,才完成交易。还有的回收公司做的是“线上生意”,顾客需要自行拍照并发送设备信息,对方估价之后,顾客再把电子产品邮寄到对方的地址。
但线上回收店在“数据清除”这方面明显缺乏提示。记者询问了五家店铺,只有一家提醒记者在邮寄之前要自行先做数据清理。另外几家则与二手交易平台的许多卖家一样,只关注手机的品相、电池数据等信息并给出报价,随后就告诉记者可以邮寄了。
(北京晚报)
