震惊!手机恢复出厂设置数据仍可“复活”,一两毛钱就能获取你的基本信息!

安全小白成长记2022-07-20 09:37:40

4月10日消息,据央视财经频道新闻报道,手机在恢复出厂设置后,仍然可以通过特殊手段来恢复数据。

就此新闻报道后,关于手机隐私泄露又再次引起了人们的担忧。 

对此,在微博上有网友表示,“从来不卖旧手机,我宁愿放着”,“害怕第三方保留数据”,大家更愿意放着闲置,也不想承担数据泄露的风险。

 

不过可以理解的是,大部分人使用手机不会超过三到四年,就会考虑换新机。在换手机之前,大家都会进行清空和恢复出厂设置,结果这只是从表面上删除了数据,实际上,一些基本数据和重要信息是可以“复活”的!

怎么做到数据“复活”?

数据“复活”,对于技术人员来说是“零门槛”。 

如今在各大电商平台上,搜索“恢复手机数据”,就会出现大量恢复数据的网店,这些网店都保证“价格不等,不能保证恢复多少数据,查完付钱”。

据报道了解,“进行手机数据恢复的人员,不论是在线下还是远程操作,都会使用名为 “取证系统”的终端设备”。

经过这种操作,原手机主人的基本信息如电话、聊天记录、账号密码等信息都可以获得。或许你会认为,我把重要信息保存在类似百度云的云端不就好了吗?

那也不行,因为恢复手机数据,同样可以获得你的账号密码信息,如果你在云端的登陆处于一种自动登录状态,你保存在云端的信息同样也可以被盗取。因为个人删除只是在手机文件上让它“消失”,只需要在芯片中找到一条通往存储完整数据区域的路径即可。

可以这样认为,对于技术人员来说,一般手机的存储芯片没有大的损坏,就可以恢复数据。

为什么会这样? 

其实,大家选择的恢复出厂设置,实际上,是将设备或仪器的个性设置恢复到出厂的默认状态,如待机方式、开始界面、操作快捷键、定时提醒等等恢复到出厂时的设置但不会删除存储的数据。 

手机芯片是电子设备中最重要的部分,承担着运算和存储的功能。有媒体解释,“尽管目前的手机采用的大都是 eMMC、UFS 闪存芯片,但其原理与电脑 SSD 类似,单纯的删除操作并不能抹掉文件”。 

你的手机数据可以值多少钱?

你的数据能卖多少钱,和市场需求有关。 

首先,我们看一下大家是怎么处理手机的,根据微博上环球网设置的投票,怎么处理自己的旧手机?将近两万人进行投票显示,有约7000人选择“留着当备用机”,有约5000人表示愿意“静静放着闲置”,还有约3000人选择“二手平台交易”。

从选项比例来看,大家更愿意把手机留在自己手上,会觉得更安全。还有不少人愿意进行二手交易,从安全角度来看,如果把手机留在手上,的确可以减少数据泄露的风险,是相对稳妥的做法,往往把手机进行二手交易的风险更大。

在2020年,因为疫情的影响,受手机产需供能的影响,华为、小米等著名手机品牌出现了需求下滑的情况。来自市场调研机构IDC发布的《2020-2024年全球二手智能手机预测》中显示,在2020年,全球二手智能手机的出货量达到2.254亿部。去年的全球智能手机三星品牌的出货量是2.66亿部,二手手机和全球出货量第一的三星手机数据相差不是很大。 

二手手机的市场份额扩大,越来越多的人愿意接受二手手机。有些不法商家将二手手机经过处理,收集到的部分数据,然后打包出售就已经形成了一条完整的地下产业链。

手机的主人如果不能很好地清除数据,确实会有安全风险。

根据知情人士透露,“一般一毛一条信息”。在去年1月,中国电信超2亿条用户信息被卖案件审判书中提到,被告人以0.01元/条至0.2元/条的价格出售,累计获利2000余万元,涉及公民个人信息2亿余条。

所以,一毛钱就可以获得你的基本信息,通话记录、短信、联系人、多媒体文件、第三方支付信息、邮件信息等。

手机数据怎样才能安全清除?

你觉得只有变卖二手手机才会有风险吗?

你有过想恢复微信信息的时候吗?有过误删重要照片的时候吗?有过手误删掉重要联系人电话号码的时候吗? 

在这样的情况下,你只是单纯的想恢复部分数据也有可能被第三方保留数据,所以,针对这类的手机数据恢复,大家需要尽量找安全的平台进行恢复,或者保留好重要信息,尽量避免第三方接触到你的重要信息,以免泄露。

既然手机芯片是关键,那应该可以物理摧毁吧?这个办法并不推荐,手机是比较精密的设备,进行暴力拆卸,自己会有一定的安全危险。并且经过拆卸再组装,这样的手机基本上不能再销往二手平台。

在这里有一个大家公认比较简单实用的方法。

首先,删除社交APP的登录设备,也要退出APP的原有账号,这两项不同的手机会有不同的操作,然后,再清除所有数据,把手机恢复出厂设置。

前面已经说过单纯的把手机恢复出场设置并不安全,所以,我们要在最后对手机进行“完全复写”。 

完全复写是指用其他不重要的文件、视频、图片等来重新占据你的手机内存,并且要保证手机内存处于“完全占满”的状态。每复写一次,就需要再次进行格式化,重复复写5到8次是比较安全的,这个时候就可以把你的手机安全的卖掉了,就可以保护你的隐私安全。

目前在应用市场上有许多“全家桶”可以下载,根据自己的手机内存选择下载,达到基本占满就可以了,还不够,可以继续下载内存消耗大的文件。

同样的,重复几次,想要再次找回你的数据就比较难了。重复过后,自己需要再检查一下,也通过专业人士再尝试找回信息,看能不能找回自己的数据信息,如果没有,就说明成功了。

如今数据泄露问题随着网络技术的发展变得更为严重,如何在智能化的各种社会场景保证个人信息安全,还需要大家的共同努力。

来源:雷锋网

原文链接:https://www.leiphone.com/category/industrynews/FUtQawjHf0aJBXRE.html

智能手机二手手机
本作品采用《CC 协议》,转载必须注明作者和本文链接
在换手机之前,大家都会进行清空和恢复出厂设置,结果这只是从表面上删除了数据,实际上,一些基本数据和重要信息是可以“复活”的!数据“复活”,对于技术人员来说是“零门槛”。?在2020年,因为疫情的影响,受手机产需供能的影响,华为、小米等著名手机品牌出现了需求下滑的情况。有些不法商家将二手手机经过处理,收集到的部分数据,然后打包出售就已经形成了一条完整的地下产业链。
1994年10月27日,Hotwired以横幅的形式在网站上首次登载了网络广告,标语上写着“你有没有曾经尝试用鼠标点在这里过?
在2021年的局部试验之后,英国政府已经确认,在9月的政府宣传活动之后,自动通知智能手机用户的紧急警报系统将于10月开始推广。该系统将提醒用户高度本地化的事件,如洪水、火灾、极端天气和公共卫生突发事件、恐怖袭击等有可能被添加到可能触发信息的场景列表中。
研究人员称,这次攻击非常严重,但它只是未来发生的攻击的预演。它颠覆了传统看法:即PC才是最受黑客青睐的攻击目标。对手机发动攻击变得越来越容易,攻击它们可以获得更大的回报,人们使用智能手机的时间远远超过电脑。对于黑客来说,攻击手机是一个显而易见的选择。
麻省理工学院的计算机科学与人工智能实验室(CSAIL)的研究人员声称,这些传感器可以用于重建用户周边环境的图像。
在俄乌冲突中,智能手机几乎无处不在,它们被用于在无线电发生故障时进行通信,传播实地镜头以对抗宣传,并通过留在现场来维持士气,与家人和朋友联系等。冲突双方收集对手智能手机位置数据和保护己方位置数据的能力往往决定着战斗的胜负。
目前智能手机上的运动传感器对振动敏感,已经被用于窃听音频。然而,存在两个公认的局限性,第一个限制是与麦克风不同,运动传感器只能接收通过固体介质传播的音频信号,因此之前唯一可行的设置是将运动传感器和扬声器放置在同一张桌子上;第二个限制是由于传感器的采样率上限是200Hz,而成年人的整个语音频段是85-255Hz,使用传感器只能采集到一部分的声音信息。
《安全要求》给出了智能手机预装应用程序的基本安全要求,适用于智能手机生产企业的生产活动,也可为相关监管、第三方评估工作提供参考。《安全要求》明确了可卸载范围,指出除系统设置、文件管理、多媒体摄录、接打电话、收发短信、通讯录、浏览器、应用商店等直接支撑操作系统运行或实现智能手机基本功能所必须的基本功能应用程序外,智能手机中其他预装应用程序均应可卸载。
如今,普通的智能手机都配备了各种传感器,比如GPS、摄像头、麦克风、加速计、磁强计、接近度、陀螺仪、计步器和NFC等等。“尽管存在非常真实的风险,但当我们询问人们最关心的传感器时,我们发现感知风险与理解之间存在直接关联,”梅尔内扎德说。“因此,人们对摄像头和GPS的关注远远超过了对无声传感器的关注。”
安全研究人员发现了一种新的安卓恶意软件,其目标是你的设备,但这一次,该恶意软件没有直接攻击该设备,而是控制你的设备所连接的WiFi路由器,然后劫持通过它的网络流量。
安全小白成长记
暂无描述